Operation DRBControl est une campagne de cyberespionnage ciblant des entreprises de jeux d'argent en Asie du Sud-Est, identifiée pour la première fois en 2019. L'opération implique l'utilisation du logiciel malveillant HyperBro et de variantes de SysUpdate, avec des preuves d'exfiltration de bases de données clients et de code source. L'acteur malveillant a employé l'usurpation de domaine pour la commande et le contrôle et a manifesté un intérêt constant pour l'industrie des jeux d'argent. L'analyse de Trend Micro a relié plusieurs outils et familles de logiciels malveillants à cette campagne, révélant un paysage de menaces sophistiqué et en constante évolution.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).