Skip to content

Incidents attribués à :

GhostEmperor

GhostEmperor est un acteur malveillant sinophone qui cible des entités gouvernementales et des entreprises de télécommunications en Asie du Sud-Est.

GhostEmperor est un acteur malveillant sinophone qui cible des entités gouvernementales et des entreprises de télécommunications en Asie du Sud-Est. Ils utilisent un rootkit en mode noyau Windows appelé Demodex pour prendre le contrôle à distance des serveurs ciblés. L'acteur fait preuve d'un haut niveau de sophistication et recourt à diverses techniques anti-forensiques et anti-analyse pour échapper à la détection. Ils sont actifs depuis une période significative et continuent de représenter une menace pour leurs cibles.

Également connu sous le nom de

FamousSparrow, UNC2286, Salt Typhoon, RedMike, OPERATOR PANDA.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).