Skip to content

Incidents attribués à :

Lilac Typhoon

Lilac Typhoon est un acteur malveillant attribué à la Chine.

Lilac Typhoon est un acteur malveillant attribué à la Chine. Ils ont été identifiés comme exploitant la vulnérabilité RCE d'Atlassian Confluence CVE-2022-26134, qui permet l'exécution de code à distance. Cette vulnérabilité a été utilisée dans des campagnes de cryptojacking et est incluse dans des frameworks d'exploit commerciaux. Lilac Typhoon a également été impliqué dans le déploiement de diverses charges utiles telles que Cobalt Strike, des web shells, des botnets, des mineurs de cryptomonnaie et des rançongiciels.

Également connu sous le nom de

DEV-0234.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).