Skip to content

Incidents attribués à :

Mythic Likho

Arcane Werewolf a été observé ciblant des entreprises manufacturières russes par le biais de courriels d'hameçonnage menant à des liens malveillants et à des sites web usurpés.

Arcane Werewolf a été observé ciblant des entreprises manufacturières russes par le biais de courriels d'hameçonnage menant à des liens malveillants et à des sites web usurpés. L'acteur a utilisé des archives ZIP contenant des fichiers LNK malveillants et un dropper en C++ dans ses campagnes. Son infrastructure comprend un serveur C2 déguisé en site web d'une entreprise manufacturière russe. Les chercheurs de Kaspersky ont relevé l'évolution de ses TTP, ce qui indique soit un nouveau groupe, soit un groupe ayant nettement amélioré ses méthodes.

Également connu sous le nom de

Arcane Werewolf.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).