Skip to content

Incidents attribués à :

BladedFeline

BladedFeline est un groupe APT affilié à l'Iran actif depuis au moins 2017, ciblant des responsables gouvernementaux irakiens et kurdes à des fins de cyberespionnage.

BladedFeline est un groupe APT affilié à l'Iran actif depuis au moins 2017, ciblant des responsables gouvernementaux irakiens et kurdes à des fins de cyberespionnage. Le groupe emploie divers outils, dont la porte dérobée Shahmaran, Whisper et PrimeCache, qui est un module IIS malveillant. BladedFeline utilise des techniques telles que le harponnage (T1566), l'exploitation d'applications exposées sur internet (T1190) et le timestomping pour maintenir l'accès et exfiltrer des données. Le groupe est évalué avec un niveau de confiance moyen comme étant un sous-groupe d'OilRig, axé sur l'accès stratégique à de hauts responsables de la région.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).