Skip to content

Incidents attribués à :

IcePeony

IcePeony est un groupe APT lié à la Chine, actif depuis au moins 2023, qui cible des agences gouvernementales, des établissements universitaires et des organisations politiques dans des pays tels que l'Inde, l'île Maurice et le Vietnam.

IcePeony est un groupe APT lié à la Chine, actif depuis au moins 2023, qui cible des agences gouvernementales, des établissements universitaires et des organisations politiques dans des pays tels que l'Inde, l'île Maurice et le Vietnam. Il emploie principalement des techniques d'injection SQL pour exploiter les vulnérabilités de serveurs web accessibles publiquement, installant ensuite des webshells ou exécutant des logiciels malveillants comme IceCache afin de faciliter le vol d'identifiants. IcePeony opère dans des conditions de travail difficiles, suivant potentiellement le régime horaire « 996 », et manifeste un intérêt particulier pour les gouvernements des pays de l'océan Indien. Ses activités suggèrent un alignement sur les intérêts nationaux de la Chine, possiblement liés à la stratégie maritime.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).