Arcane Werewolf a été observé ciblant des entreprises manufacturières russes par le biais de courriels d'hameçonnage menant à des liens malveillants et à des sites web usurpés. L'acteur a utilisé des archives ZIP contenant des fichiers LNK malveillants et un dropper en C++ dans ses campagnes. Son infrastructure comprend un serveur C2 déguisé en site web d'une entreprise manufacturière russe. Les chercheurs de Kaspersky ont relevé l'évolution de ses TTP, ce qui indique soit un nouveau groupe, soit un groupe ayant nettement amélioré ses méthodes.
Également connu sous le nom de
Arcane Werewolf.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).