Skip to content

Incidents attribués à :

Earth Yako

Earth Yako est un acteur malveillant qui cible activement des chercheurs d'organisations universitaires et de groupes de réflexion au Japon.

Earth Yako est un acteur malveillant qui cible activement des chercheurs d'organisations universitaires et de groupes de réflexion au Japon. Il utilise des courriels de spear-phishing comportant des pièces jointes malveillantes pour obtenir un accès initial aux systèmes de ses cibles. Les objectifs et les modes opératoires d'Earth Yako suggèrent un lien possible avec un groupe APT chinois, mais aucune preuve concluante de sa nationalité n'existe. Il a été observé en train d'utiliser diverses méthodes et techniques de diffusion de logiciels malveillants, telles que le recours à Winword.exe pour le détournement de DLL.

Également connu sous le nom de

Operation RestyLink, Enelink.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).