Skip to content

Incidents attribués à :

Gallmaker

Les chercheurs de Symantec ont découvert un groupe d'attaquants jusqu'alors inconnu qui cible des objectifs gouvernementaux et militaires, notamment plusieurs ambassades à l'étranger d'un pays d'Europe de l'Est, ainsi que des cibles militaires et de défense

Les chercheurs de Symantec ont découvert un groupe d'attaquants jusqu'alors inconnu qui cible des objectifs gouvernementaux et militaires, notamment plusieurs ambassades à l'étranger d'un pays d'Europe de l'Est, ainsi que des cibles militaires et de défense au Moyen-Orient. Ce groupe évite les logiciels malveillants sur mesure et recourt à des tactiques de type « living off the land » (LotL) et à des outils de piratage accessibles au public pour mener des activités présentant toutes les caractéristiques d'une campagne de cyberespionnage. Le groupe, que nous avons baptisé Gallmaker, est actif depuis au moins décembre 2017, son activité la plus récente ayant été observée en juin 2018.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).