Operation Shadow Force est un ensemble de logiciels malveillants représentatif de Shadow Force et Wgdrop entre 2013 et 2020, et constitue une activité de groupe qui attaque des entreprises et organisations coréennes. La première attaque confirmée du groupe remonte à mars 2013, mais compte tenu de la date de création des logiciels malveillants, il est probable qu'il était actif avant 2012. Le logiciel malveillant principalement utilisé par le groupe étant Shadow Force, celui-ci a été baptisé Operation Shadow Force ; il n'a pas été confirmé que l'attaquant soit associé à un groupe connu.
Également connu sous le nom de
TA-ShadowCricket, Larva-24013.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).