Skip to content

Incidents attribués à :

CeranaKeeper

CeranaKeeper est un groupe APT aligné sur la Chine, actif depuis au moins le début de 2022, qui cible principalement des institutions gouvernementales dans des pays asiatiques.

CeranaKeeper est un groupe APT aligné sur la Chine, actif depuis au moins le début de 2022, qui cible principalement des institutions gouvernementales dans des pays asiatiques. Le groupe emploie des portes dérobées personnalisées comme TONESHELL et OneDoor, et exploite des services cloud tels que Dropbox et OneDrive pour l'exfiltration de données. CeranaKeeper utilise des techniques telles que le chargement latéral (side-loading), les attaques par force brute et le déploiement de scripts BAT pour étendre sa portée au sein des réseaux compromis. Ses opérations se caractérisent par une quête incessante de données sensibles, le groupe adaptant sa panoplie d'outils et ses méthodes pour échapper à la détection.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).