BRONZE SPRING est un groupe de menace dont les chercheurs de la CTU estiment avec un haut niveau de confiance qu'il opère pour le compte de la Chine dans le vol de propriété intellectuelle auprès d'entreprises des secteurs de la défense, de l'ingénierie, de la pharmacie et de la technologie. Le groupe de menace utilise généralement le balayage et l'exploitation (scan-and-exploit) pour l'accès initial, déploie le webshell China Chopper pour l'exécution à distance et la persistance, et crée des archives RAR portant une extension de fichier « .jpg » pour l'exfiltration de données. En juillet 2020, le ministère américain de la Justice a inculpé deux pirates chinois que les chercheurs de la CTU estiment être membres du groupe de menace BRONZE SPRING. Le ministère de la Justice allègue que ces pirates étaient responsables de la compromission des réseaux de centaines d'organisations et d'individus aux États-Unis et à l'étranger depuis 2009, et que les données exfiltrées étaient transmises au ministère chinois de la Sécurité d'État ou revendues à des fins lucratives.
Également connu sous le nom de
UNC302.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).