Skip to content

Incidents attribués à :

Moshen Dragon

Moshen Dragon est un acteur de cyberespionnage aligné sur la Chine opérant en Asie centrale.

Moshen Dragon est un acteur de cyberespionnage aligné sur la Chine opérant en Asie centrale. Il a été observé en train de déployer plusieurs triades de logiciels malveillants et d'exploiter le détournement de l'ordre de recherche des DLL (DLL search order hijacking) pour charger latéralement (sideload) des variantes de ShadowPad et de PlugX. L'acteur de la menace emploie également divers outils, notamment un package de notification LSA et une porte dérobée passive connue sous le nom de GUNTERS. Ses activités consistent à cibler le secteur des télécommunications et à exploiter Impacket pour le déplacement latéral et l'exfiltration de données.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).