Skip to content

Incidents attribués à :

GreenSpot

GreenSpot est un groupe APT que l'on pense opérer depuis Taïwan, actif depuis au moins 2007, ciblant principalement des entités gouvernementales, universitaires et militaires en Chine au moyen de campagnes de phishing.

GreenSpot est un groupe APT que l'on pense opérer depuis Taïwan, actif depuis au moins 2007, ciblant principalement des entités gouvernementales, universitaires et militaires en Chine au moyen de campagnes de phishing. Le groupe cible fréquemment 163.com, dans le but de dérober des identifiants de connexion à l'aide de domaines trompeurs, de certificats TLS manipulés et d'interfaces contrefaites. Leurs tactiques mettent en évidence la sophistication des opérations modernes de vol d'identifiants, nécessitant des efforts de détection axés sur les enregistrements de domaines irréguliers et les anomalies de certificats.

Also known as

PoisonVine, APT-Q-20.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).