Earth Yako est un acteur malveillant qui cible activement des chercheurs d'organisations universitaires et de groupes de réflexion au Japon. Il utilise des courriels de spear-phishing comportant des pièces jointes malveillantes pour obtenir un accès initial aux systèmes de ses cibles. Les objectifs et les modes opératoires d'Earth Yako suggèrent un lien possible avec un groupe APT chinois, mais aucune preuve concluante de sa nationalité n'existe. Il a été observé en train d'utiliser diverses méthodes et techniques de diffusion de logiciels malveillants, telles que le recours à Winword.exe pour le détournement de DLL.
Également connu sous le nom de
Operation RestyLink, Enelink.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).