L'Insikt Group de Recorded Future a identifié un vaste ensemble de nouvelles infrastructures opérationnelles associées à l'utilisation de la porte dérobée personnalisée Windows et Linux KEYPLUG. Nous attribuons cette activité à un groupe d'activité de la menace suivi sous le nom de RedGolf, qui est très probablement un groupe parrainé par l'État chinois. RedGolf recoupe étroitement l'activité de la menace rapportée en sources ouvertes sous les alias APT41/BARIUM et a vraisemblablement mené des activités d'espionnage parrainées par l'État en parallèle d'opérations à motivation financière à des fins d'enrichissement personnel, et ce depuis au moins 2014.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).