Skip to content

Incidents attribués à :

DEV-0147

DEV-0147 est un acteur de cyberespionnage basé en Chine qui a été observé compromettant des cibles diplomatiques en Amérique du Sud, marquant une expansion notable des opérations d'exfiltration de données du groupe, qui ciblaient traditionnellement les agences gouvernementales et

DEV-0147 est un acteur de cyberespionnage basé en Chine qui a été observé compromettant des cibles diplomatiques en Amérique du Sud, marquant une expansion notable des opérations d'exfiltration de données du groupe, qui ciblaient traditionnellement les agences gouvernementales et les think tanks en Asie et en Europe. DEV-0147 est connu pour utiliser des outils tels que ShadowPad, un cheval de Troie d'accès à distance associé à d'autres acteurs basés en Chine, afin de maintenir un accès persistant, ainsi que QuasarLoader, un loader webpack, pour déployer des logiciels malveillants supplémentaires. Les attaques de DEV-0147 en Amérique du Sud comprenaient des activités post-exploitation impliquant l'abus de l'infrastructure d'identité sur site à des fins de reconnaissance et de déplacement latéral, ainsi que l'utilisation de Cobalt Strike pour le commandement et le contrôle et l'exfiltration de données.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).