GhostEmperor est un acteur malveillant sinophone qui cible des entités gouvernementales et des entreprises de télécommunications en Asie du Sud-Est. Ils utilisent un rootkit en mode noyau Windows appelé Demodex pour prendre le contrôle à distance des serveurs ciblés. L'acteur fait preuve d'un haut niveau de sophistication et recourt à diverses techniques anti-forensiques et anti-analyse pour échapper à la détection. Ils sont actifs depuis une période significative et continuent de représenter une menace pour leurs cibles.
Également connu sous le nom de
FamousSparrow, UNC2286, Salt Typhoon, RedMike, OPERATOR PANDA.
Références
- securelist.com
- media.kasperskycontenthub.com
- welivesecurity.com
- ncsc.gov.uk
- cloud.google.com
- sygnia.co
- wsj.com
- recordedfuture.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).