Cuboid Sandstorm est un acteur malveillant iranien qui a ciblé une entreprise informatique basée en Israël en juillet 2021. Ils ont obtenu l'accès au réseau de l'entreprise et l'ont utilisé pour compromettre des clients en aval dans les secteurs de la défense, de l'énergie et du droit en Israël. Le groupe a également utilisé des implants personnalisés, dont un cheval de Troie d'accès à distance déguisé en RuntimeBroker.exe ou svchost.exe, pour établir une persistance sur les hôtes des victimes.
Also known as
DEV-0228.
References
Actor metadata imported from Malpedia (Fraunhofer FKIE).