Awaken Likho est un groupe APT qui a ciblé des agences gouvernementales russes et des entreprises industrielles, employant des techniques telles que la collecte d'informations via les moteurs de recherche et l'utilisation de MeshCentral pour l'accès distant. Le groupe est actif depuis au moins décembre 2021 et a intensifié ses activités à la suite du conflit russo-ukrainien. Des rapports récents indiquent qu'il se concentre sur l'espionnage des infrastructures critiques dans les secteurs de la défense et de l'énergie. L'analyse de ses logiciels malveillants révèle une nouvelle version encore en développement, ce qui suggère des capacités opérationnelles toujours en cours.
Également connu sous le nom de
Core Werewolf.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).