Début 2021, les chercheurs de la CTU ont observé BRONZE EDGEWOOD exploitant le serveur Microsoft Exchange d'une organisation en Asie du Sud-Est. Le groupe de menace a déployé un webshell China Chopper et exécuté le script Nishang Invoke-PowerShellTcp.ps1 pour se reconnecter à une infrastructure de C2. Le groupe de menace est publiquement lié aux familles de logiciels malveillants Chinoxy, PCShare et FunnyDream. Les chercheurs de la CTU ont découvert que BRONZE EDGEWOOD tire également parti de Cobalt Strike dans son activité d'intrusion. BRONZE EDGEWOOD est actif depuis au moins 2018 et cible des entreprises gouvernementales et privées à travers l'Asie du Sud-Est. Les chercheurs de la CTU estiment avec un niveau de confiance modéré que BRONZE EDGEWOOD opère pour le compte du gouvernement chinois et que son champ d'action couvre l'espionnage politique.
Également connu sous le nom de
Red Hariasa.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).