BLACKGEAR est une campagne d'espionnage qui cible des utilisateurs à Taïwan depuis de nombreuses années. De multiples articles et présentations ont été publiés au sujet de cette campagne, qui utilisait la porte dérobée ELIRKS lorsqu'elle a été découverte pour la première fois en 2012. Elle est connue pour utiliser des blogs et des services de microblogage afin de dissimuler l'emplacement de ses véritables serveurs de commande et de contrôle (C&C). Cela permet à un attaquant de changer rapidement de serveur C&C en modifiant les informations contenues dans ces publications. Comme la plupart des campagnes, BLACKGEAR a évolué au fil du temps. Nos recherches indiquent qu'elle a commencé à cibler des utilisateurs japonais. Deux éléments nous ont conduits à cette conclusion : premièrement, les faux documents utilisés dans le cadre de ses routines d'infection sont désormais en japonais. Deuxièmement, elle utilise maintenant des sites de blogage et des services de microblogage basés au Japon pour son activité C&C.
Également connu sous le nom de
Topgear, Comnie, BLACKGEAR.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).