Skip to content

Incidents attribués à :

Infy

Infy est un groupe d'origine présumée iranienne.

Infy est un groupe d'origine présumée iranienne. Depuis le début de l'année 2013, nous avons observé l'activité d'un groupe malveillant singulier, sur lequel nous avons commencé à enquêter en raison de l'intensification de ses activités contre des militants des droits humains au début de l'année 2015. Conformément à d'autres recherches sur la campagne, publiées avant ce document, nous avons adopté le nom « Infy », fondé sur des libellés utilisés dans l'infrastructure et ses deux familles d'agents malveillants. Grâce aux informations que nous avons pu recueillir au cours de nos recherches, telles que les caractéristiques du logiciel malveillant du groupe et de son cycle de développement, nos travaux corroborent fortement l'affirmation selon laquelle le groupe Infy est d'origine iranienne et potentiellement lié à l'État iranien. Sur fond d'autres incidents, Infy est devenu l'un des agents les plus fréquemment observés lors de tentatives d'attaques par logiciel malveillant contre la société civile iranienne à partir de la fin de l'année 2014, son usage s'amplifiant jusqu'aux élections législatives de février 2016 en Iran. Après la conclusion des élections législatives, le rythme des tentatives d'intrusion et des nouvelles compromissions via l'agent Infy a ralenti, sans pour autant cesser. Les tendances constatées dans les signalements des destinataires sont renforcées par la télémétrie fournie par des défauts de conception présents dans les versions plus récentes du logiciel malveillant Infy.

Également connu sous le nom de

Operation Mermaid, Prince of Persia, Foudre.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).