Operation Wocao (我操, « Wǒ cāo », utilisé dans le sens de « merde » ou « zut ») est le nom utilisé par Fox-IT pour désigner les activités de piratage d'un groupe de pirates basé en Chine. Ce rapport détaille le profil d'un acteur malveillant peu documenté publiquement auquel Fox-IT a été confronté au cours des deux dernières années. Fox-IT estime avec un haut degré de confiance qu'il s'agit d'un groupe chinois et qu'il travaille vraisemblablement à soutenir les intérêts du gouvernement chinois, étant chargé d'obtenir des informations à des fins d'espionnage. Avec un degré de confiance modéré, Fox-IT estime que les outils, techniques et procédures sont ceux de l'acteur désigné sous le nom d'APT20 par les partenaires du secteur. Nous avons identifié des victimes de cet acteur dans plus de 10 pays, au sein d'entités gouvernementales, de fournisseurs de services managés et dans une grande variété de secteurs, notamment l'énergie, la santé et les hautes technologies.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).