FireEye s'est récemment penché plus en détail sur l'activité évoquée dans le blog de TrendMicro et l'a baptisée la campagne « Siesta ». Les outils, le mode opératoire et l'infrastructure utilisés dans la campagne présentent deux possibilités : soit l'unité de cyberespionnage chinoise APT1 est à l'origine de cette activité, soit un autre groupe emploie les mêmes tactiques et outils que l'ancien APT1. La campagne Siesta renforce le fait que les analystes et les défenseurs de réseaux doivent rester attentifs aux indicateurs connus et publics ainsi qu'aux attributs partagés qui permettent aux experts en sécurité de détecter plusieurs acteurs avec une seule signature.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).