Un acteur ciblant principalement des cibles militaires pakistanaises, actif depuis au moins 2012. Nous estimons avec un faible degré de confiance que ce logiciel malveillant pourrait avoir été développé par une entreprise indienne. Pour propager le logiciel malveillant, le groupe recourt à des implémentations uniques afin d'exploiter les failles de vulnérabilités connues (telles que CVE-2017-11882), puis déploie une charge utile PowerShell dans les phases finales.
Also known as
SideWinder, Rattlesnake, APT-C-17, T-APT-04.
References
- securelist.com
- blog.trendmicro.com
- otx.alienvault.com
- trendmicro.com
- s.tencent.com
- fireeye.com
- s.tencent.com
- medium.com
- mp.weixin.qq.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).