Asnarök est un acteur malveillant qui a exploité CVE-2020-12271 et utilisé une élévation de privilèges par injection de commandes pour obtenir un accès root aux équipements et installer le cheval de Troie Asnarök, et qui a démontré des changements significatifs dans ses TTP, y compris le déploiement d'un web shell qui ne contactait pas de C2 externe pour recevoir des commandes. X-Ops a identifié un équipement patient zéro lié à l'attaque et a observé l'utilisation d'un script IC.sh qui dérobait les données des comptes utilisateurs locaux. Les activités de l'acteur ont été reliées à un schéma plus large de recherche d'exploits malveillants et au ciblage de vulnérabilités divulguées par des chercheurs en bug bounty.
Également connu sous le nom de
Personal Panda.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).