Skip to content

Incidents attribués à :

Earth Alux

Earth Alux est un groupe APT lié à la Chine, connu pour mener des attaques de cyberespionnage dans divers secteurs, notamment le gouvernement, la technologie et les télécommunications.

Earth Alux est un groupe APT lié à la Chine, connu pour mener des attaques de cyberespionnage dans divers secteurs, notamment le gouvernement, la technologie et les télécommunications. Il exploite principalement des services vulnérables sur des serveurs exposés pour obtenir un accès initial, implantant des web shells tels que GODZILLA et déployant des portes dérobées comme VARGEIT et COBEACON. Le groupe emploie des outils tels que RSBINJECT et MASQLOADER pour le déplacement latéral et la découverte du réseau, tout en utilisant RAILSETTER pour la persistance via l'injection dans mspaint. Ses opérations ont principalement ciblé la région APAC et se sont étendues à l'Amérique latine, avec un accent sur l'exfiltration d'informations sensibles vers un stockage cloud contrôlé par l'attaquant.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).