Nous avons mis au jour de nouvelles données et une attribution probable concernant une série d'attaques APT par point d'eau (watering hole) survenues l'été dernier. Les attaques par point d'eau sont un volet de plus en plus répandu des campagnes APT, car de nombreuses personnes sont désormais davantage sensibilisées au harponnage et moins enclines à ouvrir des documents ou à cliquer sur des liens dans des courriels non sollicités. Les attaques par point d'eau offrent de bien meilleures chances de succès, car elles consistent à compromettre des sites web légitimes et à y installer un maliciel destiné à compromettre les visiteurs du site. Il s'agit souvent de sites populaires fréquentés par des personnes travaillant dans des secteurs précis ou ayant des sympathies politiques auxquelles les acteurs souhaitent accéder. Contrairement à de nombreuses autres campagnes APT, qui tendent à s'appuyer fortement sur le harponnage pour faire des victimes, « th3bug » est connu pour compromettre des sites web légitimes que ses visiteurs visés sont susceptibles de fréquenter. Au cours de l'été, le groupe a compromis plusieurs sites, dont un site ouïghour bien connu rédigé dans cette langue.
Également connu sous le nom de
VIOLIN PANDA, TH3Bug, Crawling Taurus.
Références
- researchcenter.paloaltonetworks.com
- fox-it.com
- paper.seebug.org
- unit42.paloaltonetworks.com
- mandiant.com
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).