Skip to content

Incidents attribués à :

BrazenBamboo

BrazenBamboo est un acteur de la menace affilié à l'État chinois connu pour avoir développé les familles de logiciels malveillants LIGHTSPY, DEEPDATA et DEEPPOST.

BrazenBamboo est un acteur de la menace affilié à l'État chinois connu pour avoir développé les familles de logiciels malveillants LIGHTSPY, DEEPDATA et DEEPPOST. Leur infrastructure inclut des capacités d'exploitation de vulnérabilités zero-day, ciblant spécifiquement des failles telles que celles de FortiClient, et s'appuie sur une architecture de commande et de contrôle prenant en charge des opérations multi-plateformes. L'analyse de Volexity indique que BrazenBamboo est une entité dotée de moyens importants, focalisée sur des cibles nationales, et utilisant un logiciel d'analyse sur mesure pour gérer les données collectées par leurs logiciels malveillants. Le développement continu de leurs familles de logiciels malveillants est attesté par les horodatages associés à leurs charges utiles les plus récentes.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).