Skip to content

Incidents attribués à :

Earth Lamia

Earth Lamia est un groupe APT lié à la Chine qui cible des organisations dans plusieurs secteurs, notamment la finance, la logistique et le gouvernement, principalement en Amérique latine, au Moyen-Orient et en Asie du Sud-Est.

Earth Lamia est un groupe APT lié à la Chine qui cible des organisations dans plusieurs secteurs, notamment la finance, la logistique et le gouvernement, principalement en Amérique latine, au Moyen-Orient et en Asie du Sud-Est. L'acteur exploite des vulnérabilités d'applications web, telles que CVE-2025-55182, et emploie des techniques comme l'injection SQL, le DLL sideloading et le déploiement de portes dérobées personnalisées comme PULSEPACK et BypassBoss. Earth Lamia mène des activités de reconnaissance, des opérations sur fichiers et du vol d'identifiants, en s'appuyant souvent sur des outils comme Cobalt Strike et VShell.

Également connu sous le nom de

UNC5454.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).