Cet acteur malveillant recourt à des techniques de harponnage (spear-phishing) pour compromettre des cibles diplomatiques en Asie du Sud-Est, en Inde et aux États-Unis. Il semble également avoir ciblé APT 30. Il utilise possiblement la même infrastructure que Mirage.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).