Kaspersky a décrit DarkHotel dans un rapport de 2014 ainsi : '... DarkHotel mène ses campagnes en ciblant ses victimes par spear-phishing à l'aide d'exploits Flash zero-day très avancés qui contournent efficacement les dernières défenses de Windows et d'Adobe, tout en se propageant aussi de manière imprécise parmi un grand nombre de cibles indéterminées au moyen de tactiques de diffusion pair-à-pair. De plus, la caractéristique la plus singulière de cette équipe est que, depuis plusieurs années, l'APT DarkHotel a conservé la capacité d'utiliser les réseaux hôteliers pour suivre et frapper des cibles sélectionnées au gré de leurs déplacements à travers le monde.'
Également connu sous le nom de
DUBNIUM, Fallout Team, Karba, Luder, Nemim, Nemin, Tapaoux, Pioneer, Shadow Crane, APT-C-06, SIG25, TUNGSTEN BRIDGE, T-APT-02, G0012, ATK52, Zigzag Hail, Dark Hotel, TEMPLAR, TieOnJoe, Purple Pygmy, Egobot, PALADIN, APT-C-60.
Références
- securelist.com
- blogs.technet.microsoft.com
- securelist.com
- securelist.com
- web.archive.org
- labs.bitdefender.com
- cfr.org
- securityweek.com
- attack.mitre.org
- secureworks.com
- antiy.cn
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).