Skip to content

Incidents attribués à :

ShroudedSnooper

En septembre 2023, Cisco Talos a identifié une nouvelle famille de maliciels qu'il nomme « HTTPSnoop », déployée contre des fournisseurs de télécommunications au Moyen-Orient.

En septembre 2023, Cisco Talos a identifié une nouvelle famille de maliciels qu'il nomme « HTTPSnoop », déployée contre des fournisseurs de télécommunications au Moyen-Orient. Les chercheurs ont également découvert un implant frère de « HTTPSnoop », qu'ils baptisent « PipeSnoop », capable d'accepter un shellcode arbitraire depuis un canal nommé (named pipe) et de l'exécuter sur le terminal infecté. Sur la base de ces constatations, les chercheurs estiment avec un haut niveau de confiance que les deux implants appartiennent à un nouvel ensemble d'intrusion qu'ils ont nommé « ShroudedSnooper ».

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).