LilacSquid est un acteur APT ciblant une variété de secteurs à travers le monde depuis au moins 2021. Ils utilisent des tactiques telles que l'exploitation de vulnérabilités et la compromission d'identifiants RDP pour accéder aux organisations victimes. Leurs activités post-compromission impliquent le déploiement de MeshAgent et d'une version personnalisée de QuasarRAT connue sous le nom de PurpleInk pour maintenir le contrôle des systèmes infectés. LilacSquid a été observé utilisant des outils comme Secure Socket Funneling pour l'exfiltration de données.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).