Skip to content

Incidents attribués à :

Honeybee

Les analystes de McAfee Advanced Threat Research ont découvert une nouvelle opération ciblant des organisations d'aide humanitaire et utilisant des thèmes politiques nord-coréens comme appât pour inciter les victimes à ouvrir des documents Microsoft Word malveillants.

Les analystes de McAfee Advanced Threat Research ont découvert une nouvelle opération ciblant des organisations d'aide humanitaire et utilisant des thèmes politiques nord-coréens comme appât pour inciter les victimes à ouvrir des documents Microsoft Word malveillants. Nos analystes ont baptisé cette opération Operation Honeybee, d'après les noms des documents malveillants utilisés dans les attaques. Les analystes d'Advanced Threat Research ont également découvert des documents malveillants rédigés par le même acteur, qui révèlent un changement tactique. Ces documents ne contiennent pas les leurres habituels de cet acteur ; ils utilisent plutôt des messages de compatibilité Word pour inciter les victimes à les ouvrir. L'équipe d'Advanced Threat Research a aussi observé une forte concentration de l'implant au Vietnam du 15 au 17 janvier.

Également connu sous le nom de

G0072.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).