NSFOCUS Security Labs a récemment découvert un nouveau processus d'attaque reposant sur des documents de phishing dans le cadre de ses opérations quotidiennes de threat hunting. En approfondissant cette découverte par des recherches poussées, ils ont confirmé deux nouveaux programmes de type cheval de Troie ainsi que de nombreuses techniques et tactiques d'attaque rares. NSFOCUS Security Labs estime que ce nouveau processus d'attaque provient d'un nouvel attaquant APT, qui possède un niveau technique élevé et une attitude prudente en matière d'attaque. L'activité de phishing capturée à cette occasion fait partie de la frappe ciblée de l'attaquant contre des cibles spécifiques et constitue son principal moyen de réaliser une pénétration intra-domaine. NSFOCUS Security Labs a validé les attributs de menace de haut niveau d'AtlasCross en matière de technologie de développement et de stratégie d'attaque grâce à une analyse approfondie de ses indicateurs d'attaque. À ce stade, AtlasCross a un périmètre d'activité relativement limité, se concentrant principalement sur des attaques ciblées contre des hôtes spécifiques au sein d'un domaine réseau. Toutefois, les processus d'attaque qu'il emploie sont extrêmement robustes et matures. NSFOCUS Security Labs en déduit que cet attaquant est très susceptible de déployer ce processus d'attaque dans des opérations d'attaque réseau à plus grande échelle.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).