Skip to content

Incidents attribués à :

DarkHydrus

En juillet 2018, l'Unit 42 a analysé une attaque ciblée employant un nouveau type de fichier contre au moins une agence gouvernementale au Moyen-Orient.

En juillet 2018, l'Unit 42 a analysé une attaque ciblée employant un nouveau type de fichier contre au moins une agence gouvernementale au Moyen-Orient. Elle a été menée par un groupe de menace jusqu'alors non documenté que nous suivons sous le nom de DarkHydrus. Sur la base de notre télémétrie, nous avons pu mettre au jour des artefacts supplémentaires nous amenant à penser que ce groupe adverse opère selon son mode opératoire actuel depuis le début de l'année 2016. Cette attaque s'écartait des attaques précédentes que nous avions observées de la part de ce groupe, car elle impliquait l'envoi de courriels de spear-phishing aux organisations ciblées, accompagnés de pièces jointes au format archive RAR protégées par mot de passe contenant des fichiers Excel Web Query (.iqy) malveillants.

Également connu sous le nom de

LazyMeerkat, G0079, Obscure Serpens.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).