ESET a analysé les opérations d'Evilnum, le groupe APT à l'origine du logiciel malveillant Evilnum observé précédemment dans des attaques contre des entreprises de technologies financières. Bien que ledit logiciel malveillant soit observé dans la nature depuis au moins 2018 et ait déjà été documenté, peu de choses ont été publiées sur le groupe qui le développe et sur son mode opératoire. Les cibles du groupe demeurent les entreprises de la fintech, mais sa panoplie d'outils et son infrastructure ont évolué et se composent désormais d'un mélange de logiciels malveillants personnalisés, conçus en interne, combinés à des outils achetés auprès de Golden Chickens, un fournisseur de Malware-as-a-Service (MaaS) dont les célèbres clients incluent FIN6 et Cobalt Group.
Également connu sous le nom de
DeathStalker, TA4563, EvilNum, Jointworm, KNOCKOUT SPIDER.
Références
- welivesecurity.com
- securelist.com
- securelist.com
- proofpoint.com
- rewterz.com
- rewterz.com
- go.crowdstrike.com
- hivepro.com
- medium.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).