Antd est un mineur découvert dans la nature le 18 septembre 2018. Nous avons récemment constaté que les auteurs d'Antd mènent activement de nouvelles campagnes déployant un large éventail de composants, la plupart totalement indétectés et opérant au sein de serveurs Linux tiers compromis. Par ailleurs, nous avons observé que certaines des techniques mises en œuvre par ce groupe sont peu conventionnelles et présentent un certain degré de sophistication. Nous estimons que les auteurs de ce logiciel malveillant sont d'origine chinoise. Nous avons baptisé les variantes indétectées de Linux.Antd « Linux.GreedyAntd » et classé l'acteur malveillant sous le nom de Pacha Group.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).