Skip to content

Incidents attribués à :

SandCat

SandCat, quant à lui, est un groupe découvert plus récemment par Kaspersky.

SandCat, quant à lui, est un groupe découvert plus récemment par Kaspersky. L'une des vulnérabilités Windows corrigées par Microsoft en décembre avait été exploitée à la fois par FruityArmor et SandCat dans des attaques visant le Moyen-Orient et l'Afrique. SandCat a utilisé le logiciel espion FinFisher/FinSpy et CHAINSHOT, un logiciel malveillant analysé plus tôt cette année par Palo Alto Networks. Le groupe a également exploité les vulnérabilités Windows CVE-2018-8589 et CVE-2018-8611 dans ses attaques, toutes deux ayant le statut de jour zéro lorsque Microsoft a publié les correctifs.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).