Lyceum est un groupe APT iranien actif depuis au moins 2014. Il cible principalement les gouvernements du Moyen-Orient et des organisations des secteurs de l'énergie et des télécommunications. Lyceum est connu pour recourir à des techniques de cyberespionnage et a été associé à d'autres groupes malveillants iraniens tels qu'APT34. Il a développé et déployé des familles de logiciels malveillants comme Shark et Milan, et a été observé en train d'utiliser le tunneling DNS et HTTP pour ses communications de commande et de contrôle.
Également connu sous le nom de
COBALT LYCEUM, HEXANE, UNC1530, Spirlin, MYSTICDOME, siamesekitten, Chrono Kitten, Storm-0133.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).