Skip to content

Incidents attribués à :

SneakyChef

SneakyChef est un acteur de menace connu pour utiliser le RAT SugarGh0st afin de cibler des agences gouvernementales, des instituts de recherche et des organisations dans le monde entier.

SneakyChef est un acteur de menace connu pour utiliser le RAT SugarGh0st afin de cibler des agences gouvernementales, des instituts de recherche et des organisations dans le monde entier. Il est actif depuis août 2023 au moins, avec une orientation vers l'exploitation de domaines de commandement et contrôle anciens et nouveaux. Le groupe a été observé en train d'utiliser des leurres sous forme de documents numérisés liés à des ministères des Affaires étrangères et à des ambassades. Talos Intelligence estime avec un niveau de confiance moyen que les opérateurs sont probablement sinophones, sur la base de préférences linguistiques et de cibles spécifiques.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).