Skip to content

Incidents attribués à :

Red Charon

Tout au long de l'année 2019, plusieurs entreprises de l'écosystème high-tech taïwanais ont été victimes d'une attaque de menace persistante avancée (APT).

Tout au long de l'année 2019, plusieurs entreprises de l'écosystème high-tech taïwanais ont été victimes d'une attaque de menace persistante avancée (APT). Ces attaques APT présentant des profils de comportement similaires entre elles (techniques, tactiques et procédures, ou TTP, comparables) ainsi qu'avec des cyberattaques précédemment documentées, CyCraft estime avec un haut degré de confiance que ces nouvelles attaques ont été menées par le même acteur de la menace étranger. Au cours de son enquête, CyCraft a baptisé cet acteur de la menace Chimera. « Chimera » renvoie à la synthèse des outils de piratage que le groupe a été observé en train d'utiliser, comme le logiciel malveillant skeleton key qui contenait du code extrait à la fois de Dumpert et de Mimikatz — d'où le nom Chimera. CyCraft a baptisé Operation Skeleton Key l'ensemble de ces nouvelles attaques recourant à l'attaque Skeleton Key (décrite ci-dessous) de la fin 2018 à la fin 2019.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).