Cet acteur malveillant recourt à des techniques de harponnage (spear-phishing) pour cibler des organisations du secteur privé de l'énergie, de la défense, de l'aérospatiale, de la recherche et des médias ainsi que des ambassades en Afrique, en Europe et au Moyen-Orient, à des fins d'espionnage.
Également connu sous le nom de
Clean Ursa, Cloud Atlas, OXYGEN, G0100, ATK116, Blue Odin.
Références
- cfr.org
- web.archive.org
- paper.seebug.org
- logrhythm.com
- paper.seebug.org
- securelist.com
- securelist.com
- securelist.com
- securelist.com
- securelist.com
- unit42.paloaltonetworks.com
- securelist.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).