Skip to content

Incidents attribués à :

REF2924

Un groupe surveillé sous le nom de REF2924 par Elastic Security Labs déploie un nouveau logiciel malveillant de vol de données — un écouteur HTTP écrit en C# baptisé Naplistener par les chercheurs — dans des attaques contre des victimes opérant en Asie du Sud et du Sud-Est.

Un groupe surveillé sous le nom de REF2924 par Elastic Security Labs déploie un nouveau logiciel malveillant de vol de données — un écouteur HTTP écrit en C# baptisé Naplistener par les chercheurs — dans des attaques contre des victimes opérant en Asie du Sud et du Sud-Est. Selon un billet de blog de Remco Sprooten, ingénieur principal en recherche de sécurité chez Elastic, dans cette région du monde, les technologies de détection et de prévention basées sur le réseau constituent la méthode de fait pour sécuriser de nombreux environnements.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).