Skip to content

Incidents attribués à :

Operation Sharpshooter

L'équipe McAfee Advanced Threat Research et le McAfee Labs Malware Operations Group ont découvert une nouvelle campagne mondiale ciblant des entreprises des secteurs nucléaire, de la défense, de l'énergie et de la finance, sur la base de McAfee® Global Threat Intellig

L'équipe McAfee Advanced Threat Research et le McAfee Labs Malware Operations Group ont découvert une nouvelle campagne mondiale ciblant des entreprises des secteurs nucléaire, de la défense, de l'énergie et de la finance, sur la base de McAfee® Global Threat Intelligence. Cette campagne, Operation Sharpshooter, exploite un implant en mémoire pour télécharger et récupérer un implant de seconde étape — que nous appelons Rising Sun — en vue d'une exploitation ultérieure. Selon notre analyse, l'implant Rising Sun reprend du code source du cheval de Troie de porte dérobée Duuzer du Lazarus Group, datant de 2015, au sein d'un nouveau cadre, afin d'infiltrer ces secteurs clés. Les nombreux liens techniques entre Operation Sharpshooter et le Lazarus Group semblent trop évidents pour conclure immédiatement à leur responsabilité dans les attaques ; ils indiquent au contraire un possible recours à de faux indices. Nos recherches portent sur le mode opératoire de cet acteur, l'impact mondial et les moyens de détecter l'attaque. Nous laisserons l'attribution à la communauté de la sécurité au sens large.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).