Skip to content

Incidents attribués à :

Chaya_004

Chaya_004 est un acteur de menace chinois identifié grâce à une infrastructure malveillante, comprenant un réseau de serveurs hébergeant des portes dérobées Supershell et divers outils de test d'intrusion d'origine chinoise.

Chaya_004 est un acteur de menace chinois identifié grâce à une infrastructure malveillante, comprenant un réseau de serveurs hébergeant des portes dérobées Supershell et divers outils de test d'intrusion d'origine chinoise. Les activités de cet acteur sont liées à l'exploitation d'une vulnérabilité spécifique, avec une prédilection pour le recours à des fournisseurs cloud chinois. L'analyse de l'infrastructure a révélé des TTP associées à Chaya_004, indiquant une approche sophistiquée des cyberopérations. Des recommandations d'atténuation et des mesures de réponse proactives ont été élaborées à la lumière de ces conclusions.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).