SneakyChef est un acteur de menace connu pour utiliser le RAT SugarGh0st afin de cibler des agences gouvernementales, des instituts de recherche et des organisations dans le monde entier. Il est actif depuis août 2023 au moins, avec une orientation vers l'exploitation de domaines de commandement et contrôle anciens et nouveaux. Le groupe a été observé en train d'utiliser des leurres sous forme de documents numérisés liés à des ministères des Affaires étrangères et à des ambassades. Talos Intelligence estime avec un niveau de confiance moyen que les opérateurs sont probablement sinophones, sur la base de préférences linguistiques et de cibles spécifiques.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).