RedKitten est une campagne ciblant les intérêts iraniens, en particulier des ONG et des individus documentant des violations des droits humains, observée pour la première fois en janvier 2026. Le logiciel malveillant utilise GitHub et Google Drive pour la configuration et la récupération des charges utiles, tout en employant Telegram pour la commande et le contrôle. Bien que l'attribution précise soit difficile, l'activité présente des TTP associées à des acteurs parrainés par l'État iranien, et des indices linguistiques suggèrent un acteur de la menace de langue farsi. RedKitten est caractérisée comme une campagne accélérée par l'IA exploitant la crise humanitaire entourant les manifestations iraniennes de Dey 1404.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).