Skip to content

Incidents attribués à :

Earth Estries

Trend Micro a constaté qu'Earth Estries s'appuie fortement sur le DLL sideloading pour charger les différents outils de son arsenal.

Trend Micro a constaté qu'Earth Estries s'appuie fortement sur le DLL sideloading pour charger les différents outils de son arsenal. Outre les portes dérobées mentionnées précédemment, cet ensemble d'intrusions utilise également de manière interchangeable des outils de contrôle à distance couramment employés, comme Cobalt Strike, PlugX ou les stagers Meterpreter, à différentes étapes de l'attaque. Ces outils se présentent sous la forme de charges utiles chiffrées chargées par des DLL de chargement personnalisées.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).