DragonSpark est un acteur malveillant qui mène des attaques visant principalement des organisations en Asie de l'Est. Il utilise l'outil open source SparkRAT, un cheval de Troie d'accès à distance multiplateforme fréquemment mis à jour. L'acteur malveillant serait sinophone, sur la base de son utilisation du support en langue chinoise et d'une infrastructure compromise située en Chine et à Taïwan. Il emploie diverses techniques pour échapper à la détection, notamment l'interprétation de code source Golang et l'utilisation du webshell China Chopper.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).