Skip to content

Incidents attribués à :

FlyingYeti

FlyingYeti est un acteur malveillant aligné sur la Russie qui cible des entités militaires ukrainiennes.

FlyingYeti est un acteur malveillant aligné sur la Russie qui cible des entités militaires ukrainiennes. Ils mènent des activités de reconnaissance et lancent des campagnes de phishing à l'aide de logiciels malveillants tels que COOKBOX. FlyingYeti exploite la vulnérabilité WinRAR CVE-2023-38831 pour infecter les cibles avec des charges utiles malveillantes. Cloudforce One a réussi à perturber leurs opérations et a fourni des recommandations pour se défendre contre leurs campagnes de phishing.

Également connu sous le nom de

Storm-1837, Flying Yeti.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).