Le groupe malveillant Bitter a initialement commencé à utiliser des outils RAT dans ses campagnes, les premières versions de Bitter pour Android publiées en 2014 étant basées sur le framework AndroRAT. Au fil du temps, le groupe est passé à une version personnalisée connue depuis sous le nom de BitterRAT.
Également connu sous le nom de
Bitter, T-APT-17, APT-C-08, Orange Yali, TA397.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).