Hellhounds est un groupe APT ciblant des organisations en Russie à l'aide d'une version modifiée de Pupy RAT appelée Decoy Dog. Il obtient un accès initial via des services web vulnérables et des relations de confiance, en se concentrant sur le secteur public et les entreprises informatiques. Le groupe est actif depuis au moins 2019 et maintient une présence furtive au sein des organisations compromises en modifiant des projets open source afin d'échapper à la détection. Hellhounds a ciblé avec succès au moins 48 victimes, dont un opérateur de télécommunications dont il a perturbé les services.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).