MirrorFace est un groupe de menace persistante avancée sinophone qui cible des organisations de premier plan au Japon, notamment des entités des médias, gouvernementales, diplomatiques et politiques. Il mène des campagnes de harponnage (spear-phishing), utilisant des logiciels malveillants tels que LODEINFO et MirrorStealer pour dérober des identifiants et exfiltrer des données sensibles. Bien qu'il existe des spéculations sur son lien avec APT10, ESET le suit actuellement comme une entité distincte.
Également connu sous le nom de
Earth Kasha.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).