Les attaques de MuddyWater visent principalement des nations du Moyen-Orient. Cependant, nous avons également observé des attaques contre des nations voisines et au-delà, y compris des cibles en Inde et aux États-Unis. Les attaques de MuddyWater se caractérisent par l'utilisation d'une porte dérobée de première étape fondée sur PowerShell, en évolution lente, que nous appelons « POWERSTATS ». Malgré un examen approfondi et de nombreux rapports sur les attaques de MuddyWater, l'activité se poursuit avec seulement des modifications progressives des outils et des techniques.
Également connu sous le nom de
TEMP.Zagros, Static Kitten, Seedworm, MERCURY, COBALT ULSTER, G0069, ATK51, Boggy Serpens, Mango Sandstorm, TA450, Earth Vetala.
Références
- unit42.paloaltonetworks.com
- cfr.org
- fireeye.com
- blog.trendmicro.com
- blog.trendmicro.com
- securelist.com
- symantec.com
- clearskysec.com
- clearskysec.com
- blog.talosintelligence.com
- zdnet.com
- attack.mitre.org
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).