Skip to content

Incidents attribués à :

Operation ShadowHammer

Attaque de chaîne d'approvisionnement nouvellement découverte qui a exploité le logiciel ASUS Live Update.

Attaque de chaîne d'approvisionnement nouvellement découverte qui a exploité le logiciel ASUS Live Update. L'objectif de l'attaque était de cibler chirurgicalement un ensemble inconnu d'utilisateurs, identifiés par les adresses MAC de leurs cartes réseau. Pour y parvenir, les attaquants avaient codé en dur une liste d'adresses MAC dans les échantillons trojanisés, et cette liste servait à identifier les véritables cibles visées par cette opération massive. Nous avons pu extraire plus de 600 adresses MAC uniques à partir de plus de 200 échantillons utilisés dans cette attaque. Bien entendu, il pourrait exister d'autres échantillons comportant des adresses MAC différentes dans leur liste.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).