Skip to content

Incidents attribués à :

APT39

APT39 a été créé pour regrouper les activités et méthodes antérieures employées par cet acteur, et ses activités recoupent largement celles d'un groupe désigné publiquement sous le nom de « Chafer ». Toutefois, il existe des différences dans ce qui a été publi

APT39 a été créé pour regrouper les activités et méthodes antérieures employées par cet acteur, et ses activités recoupent largement celles d'un groupe désigné publiquement sous le nom de « Chafer ». Toutefois, il existe des différences dans ce qui a été rapporté publiquement, en raison des variations dans la manière dont les organisations suivent ces activités. APT39 s'appuie principalement sur les portes dérobées SEAWEED et CACHEMONEY ainsi que sur une variante spécifique de la porte dérobée POWBAT. Bien que le périmètre de ciblage d'APT39 soit mondial, ses activités se concentrent au Moyen-Orient. APT39 a accordé la priorité au secteur des télécommunications, avec un ciblage additionnel de l'industrie du voyage, des entreprises informatiques qui la soutiennent et du secteur des hautes technologies.

Également connu sous le nom de

Chafer, REMIX KITTEN, COBALT HICKMAN, G0087, Radio Serpens, TA454, ITG07, Burgundy Sandstorm.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).