Earth Lusca est un acteur malveillant originaire de Chine qui cible des organisations présentant un intérêt pour le gouvernement chinois, notamment des établissements universitaires, des entreprises de télécommunications, des organisations religieuses et d'autres groupes de la société civile. Les outils d'Earth Lusca ressemblent fortement à ceux utilisés par Winnti Umbrella, mais le groupe semble opérer séparément de Winnti. Earth Lusca a également été observé en train de cibler des plateformes de paiement en cryptomonnaie et des places de marché de cryptomonnaies, dans le cadre d'attaques vraisemblablement à motivation financière.
Également connu sous le nom de
CHROMIUM, ControlX, TAG-22, FISHMONGER, BRONZE UNIVERSITY, AQUATIC PANDA, Red Dev 10, RedHotel, Charcoal Typhoon, BountyGlad, Red Scylla.
Références
- hello.global.ntt
- trendmicro.com
- recordedfuture.com
- query.prod.cms.rt.microsoft.com
- media-exp1.licdn.com
- sentinelone.com
- pwc.co.uk
- crowdstrike.com
- decoded.avast.io
- pwc.com
- go.recordedfuture.com
- securelist.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).