Skip to content

Incidents attribués à :

Group5

Un acteur de la menace utilisant des outils en langue iranienne, des hébergeurs iraniens et opérant par moments depuis l'espace IP iranien a été observé ciblant l'opposition syrienne dans une opération de malware élaborément mise en scène, révèlent les chercheurs de Citizen Lab

Un acteur de la menace utilisant des outils en langue iranienne, des hébergeurs iraniens et opérant par moments depuis l'espace IP iranien a été observé ciblant l'opposition syrienne dans une opération de malware élaborément mise en scène, révèlent les chercheurs de Citizen Lab. L'opération a été repérée pour la première fois fin 2015, lorsqu'un membre de l'opposition syrienne a signalé un courriel suspect contenant un diaporama PowerPoint, ce qui a mené les chercheurs à un site web de type watering hole comportant des programmes malveillants, des fichiers PowerPoint malveillants et un malware Android. L'acteur de la menace ciblait les appareils Windows et Android d'individus bien connectés au sein de l'opposition syrienne, ont découvert les chercheurs. Ils ont baptisé cet acteur Group5, car il cible l'opposition syrienne après que des groupes de malwares liés au régime, l'Armée électronique syrienne, l'EIIL (également connu sous le nom d'État islamique ou Daech) et un groupe lié au Liban en eurent fait de même par le passé

Also known as

G0043.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).