Skip to content

Incidents attribués à :

DangerousSavanna

Une campagne malveillante appelée DangerousSavanna cible plusieurs grands groupes de services financiers d'Afrique francophone depuis deux ans.

Une campagne malveillante appelée DangerousSavanna cible plusieurs grands groupes de services financiers d'Afrique francophone depuis deux ans. Les acteurs malveillants à l'origine de cette campagne recourent à l'hameçonnage ciblé comme vecteur d'infection initial, envoyant des courriels comportant des pièces jointes malveillantes aux employés d'institutions financières dans au moins cinq pays francophones différents : la Côte d'Ivoire, le Maroc, le Cameroun, le Sénégal et le Togo. DangerousSavanna a tendance à installer des outils logiciels relativement peu sophistiqués dans les environnements infectés. Ces outils sont à la fois développés en interne et fondés sur des projets open source tels que Metasploit, PoshC2, DWservice et AsyncRAT. La créativité des acteurs malveillants se manifeste au stade de l'infection initiale, alors qu'ils harcèlent sans relâche les employés des entreprises ciblées, modifiant constamment les chaînes d'infection qui exploitent un large éventail de types de fichiers malveillants, allant de chargeurs exécutables développés en interne et de documents malveillants aux fichiers ISO, LNK, JAR et VBE dans diverses combinaisons. L'évolution des chaînes d'infection de l'acteur malveillant reflète les changements observés dans le paysage des menaces au cours des dernières années, à mesure que les vecteurs d'infection sont devenus de plus en plus sophistiqués et diversifiés.

References


Actor metadata imported from Malpedia (Fraunhofer FKIE).