Nous appelons ces attaques Operation WizardOpium. À ce jour, nous n'avons pas été en mesure d'établir un lien définitif avec un acteur malveillant connu. Il existe certaines similitudes de code très ténues avec les attaques de Lazarus, bien qu'il puisse tout à fait s'agir d'un faux indice. Le profil du site web ciblé correspond davantage aux attaques antérieures de DarkHotel, qui ont récemment déployé des attaques à faux indices similaires.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).