Fishing Elephant est un acteur malveillant qui cible principalement des victimes au Bangladesh et au Pakistan. Ils s'appuient sur des TTP constantes, notamment des schémas de charges utiles et de communication, tout en intégrant occasionnellement de nouvelles techniques telles que le géofencing et la dissimulation d'exécutables dans des fichiers de certificat. Leur outil de prédilection est AresRAT, qu'ils diffusent via des plateformes comme Heroku et Dropbox. Récemment, ils ont réorienté leur attention vers des entités gouvernementales et diplomatiques en Turquie, au Pakistan, au Bangladesh, en Ukraine et en Chine.
Également connu sous le nom de
Outrider Tiger.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).