DarkPink est un groupe APT actif depuis la mi-2021, qui cible principalement des organisations gouvernementales, militaires et à but non lucratif en Asie du Sud-Est et en Europe. Le groupe emploie des techniques de spear-phishing, en utilisant des images ISO et des fichiers PDF malveillants pour diffuser des chevaux de Troie sur mesure tels que TelePowerBot et KamiKakaBot à des fins de vol d'informations. Il a exploité des vulnérabilités comme CVE-2023-38831 pour améliorer ses processus d'attaque et maintenir sa persistance par le biais du DLL side-loading et de tâches planifiées. Les opérations de DarkPink se caractérisent par leur discrétion et leur précision, ce qui en fait une menace majeure dans le paysage cyber.
Également connu sous le nom de
Saaiwc.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).