MalKamak est un acteur de la menace iranien opérant depuis au moins 2018. Il a été impliqué dans des campagnes de cyberespionnage hautement ciblées contre des entreprises mondiales de l'aérospatiale et des télécommunications. MalKamak utilise un cheval de Troie d'accès à distance sophistiqué nommé ShellClient, qui échappe aux outils antivirus et exploite des services cloud comme Dropbox pour la commande et le contrôle.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).