Skip to content

Incidents attribués à :

CloudSorcerer

CloudSorcerer est un groupe APT sophistiqué qui cible des entités gouvernementales russes, exploitant l'infrastructure cloud pour une surveillance furtive et l'exfiltration de données.

CloudSorcerer est un groupe APT sophistiqué qui cible des entités gouvernementales russes, exploitant l'infrastructure cloud pour une surveillance furtive et l'exfiltration de données. Le logiciel malveillant tire parti d'API et de jetons d'authentification pour accéder à des ressources cloud à des fins de commande et de contrôle, GitHub servant de serveur C2 initial. CloudSorcerer fonctionne sous forme de modules distincts selon le processus dans lequel il s'exécute, opérant à partir d'un seul exécutable et utilisant une communication inter-processus complexe via les tubes (pipes) Windows. L'acteur derrière CloudSorcerer présente des similitudes avec le groupe APT CloudWizard dans son mode opératoire, mais le code et les fonctionnalités uniques suggèrent qu'il s'agit d'un nouvel acteur de menace inspiré par des techniques antérieures.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).