Red Nue, actif depuis au moins 2017, est connu pour son utilisation de la porte dérobée multiplateforme LootRAt, également connue sous le nom de ReverseWindow. LootRAT dispose de variantes pour Windows et Macintosh (rapportée en sources ouvertes sous le nom de Demsty), ainsi que d'une variante Android connue sous le nom de SpyDealer. Red Nue a également utilisé une autre porte dérobée Windows connue sous le nom de WinDealer depuis au moins 2019, lorsqu'il l'a déployée contre des cibles dans le cadre d'une campagne de point d'eau (watering hole) sur un site d'actualités chinois destiné à la communauté de la diaspora chinoise. Des régions d'Asie occupent une place importante dans la victimologie de Red Nue.
Also known as
LuoYu.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).