Entre novembre 2018 et mai 2019, des membres haut placés de groupes tibétains ont reçu des liens malveillants dans des échanges de messages WhatsApp personnalisés avec des opérateurs se faisant passer pour des employés d'ONG, des journalistes et d'autres fausses identités. Les liens menaient à du code conçu pour exploiter des vulnérabilités de navigateurs web afin d'installer des logiciels espions sur des appareils iOS et Android, et dans certains cas vers des pages d'hameçonnage OAuth. Cette campagne a été menée par ce qui semble être un opérateur unique que nous appelons POISON CARP.
Également connu sous le nom de
Evil Eye, Red Dev 16, Earth Empusa.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).