CL-STA-0043 est un acteur de menace hautement qualifié et sophistiqué, présumé étatique, qui cible des entités gouvernementales au Moyen-Orient et en Afrique. Il exploite des vulnérabilités dans les serveurs Internet Information Services et Microsoft Exchange sur site pour infiltrer les réseaux ciblés. Il mène des opérations de reconnaissance, localise les actifs essentiels et a été observé en train d'utiliser des outils Windows natifs pour l'élévation de privilèges.
Également connu sous le nom de
TGR-STA-0043.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).