Skip to content

Incidents attribués à :

CoughingDown

CoughingDown est un groupe malveillant attribué à diverses campagnes cyber, notamment le déploiement de la porte dérobée EAGERBEE, qui exploite des techniques de manipulation de services et d'élévation de privilèges.

CoughingDown est un groupe malveillant attribué à diverses campagnes cyber, notamment le déploiement de la porte dérobée EAGERBEE, qui exploite des techniques de manipulation de services et d'élévation de privilèges. Le groupe a été lié à une infrastructure de logiciels malveillants qui détourne des services légitimes tels que MSDTC, IKEEXT et SessionEnv pour charger des DLL malveillantes, dont oci.dll. L'analyse d'attaques de la chaîne d'approvisionnement, en particulier impliquant des paquets trojanisés, a révélé des similitudes entre les logiciels malveillants de CoughingDown et les outils post-compromission utilisés dans ces incidents. Des éléments tels que la création cohérente de services et le recoupement de domaines C2 viennent étayer le lien entre EAGERBEE et CoughingDown.

References


Actor metadata imported from Malpedia (Fraunhofer FKIE).