FlyingYeti est un acteur malveillant aligné sur la Russie qui cible des entités militaires ukrainiennes. Ils mènent des activités de reconnaissance et lancent des campagnes de phishing à l'aide de logiciels malveillants tels que COOKBOX. FlyingYeti exploite la vulnérabilité WinRAR CVE-2023-38831 pour infecter les cibles avec des charges utiles malveillantes. Cloudforce One a réussi à perturber leurs opérations et a fourni des recommandations pour se défendre contre leurs campagnes de phishing.
Également connu sous le nom de
Storm-1837, Flying Yeti.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).