Skip to content

Incidents attribués à :

SongXY

SongXY est un groupe APT chinois qui recourt à des techniques de phishing pour lancer des campagnes de cyberespionnage.

SongXY est un groupe APT chinois qui recourt à des techniques de phishing pour lancer des campagnes de cyberespionnage. Il utilise le générateur RTF Royal Road, exploitant la vulnérabilité CVE-2018-0798 de Microsoft Equation Editor. Dans un cas, le groupe a envoyé un document contenant un lien vers un serveur contrôlé par l'attaquant, déclenché automatiquement à l'ouverture, ce qui lui a permis de recueillir des informations sur la configuration du système de la cible.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).