Skip to content

Incidents attribués à :

DragonSpark

DragonSpark est un acteur malveillant qui mène des attaques visant principalement des organisations en Asie de l'Est.

DragonSpark est un acteur malveillant qui mène des attaques visant principalement des organisations en Asie de l'Est. Il utilise l'outil open source SparkRAT, un cheval de Troie d'accès à distance multiplateforme fréquemment mis à jour. L'acteur malveillant serait sinophone, sur la base de son utilisation du support en langue chinoise et d'une infrastructure compromise située en Chine et à Taïwan. Il emploie diverses techniques pour échapper à la détection, notamment l'interprétation de code source Golang et l'utilisation du webshell China Chopper.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).