FireEye qualifie APT31 d'acteur spécialisé dans le vol de propriété intellectuelle, ciblant les données et les projets qui rendent une organisation donnée compétitive dans son domaine. Sur la base des données disponibles (avril 2016), FireEye estime qu'APT31 mène des opérations réseau pour le compte du gouvernement chinois. Toujours selon Crowdstrike, cet adversaire est soupçonné de continuer à cibler les prestataires en amont (par exemple les cabinets d'avocats et les fournisseurs de services managés) afin de soutenir d'autres intrusions contre des cibles de premier plan. En 2018, CrowdStrike a observé cet adversaire recourir au spear-phishing, à des « web bugs » d'URL et à des tâches planifiées pour automatiser la collecte d'identifiants.
Également connu sous le nom de
ZIRCONIUM, JUDGMENT PANDA, BRONZE VINEWOOD, Red keres, Violet Typhoon, TA412, Zirconium, Chameleon, WebFans.
Références
- microsoft.com
- duo.com
- go.recordedfuture.com
- redalert.nshc.net
- twitter.com
- secureworks.com
- secureworks.com
- secureworks.com
- crowdstrike.com
- go.crowdstrike.com
- research.checkpoint.com
- supo.fi
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).