En somme, « Cold River » est un acteur de menace sophistiqué qui recourt au détournement de sous-domaines DNS, à l'usurpation de certificats et à un trafic de commande et de contrôle furtif par tunnel, le tout combiné à des documents leurres complexes et convaincants et à des implants personnalisés.
Également connu sous le nom de
Nahr Elbard, Nahr el bared.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).