SPIKEDWINE est un cyberattaquant qui cible des responsables européens avec une nouvelle porte dérobée appelée WINELOADER. Il utilise un document PDF leurre se faisant passer pour une lettre d'invitation de l'ambassadeur de l'Inde afin d'appâter des diplomates. L'attaque se caractérise par des tactiques, techniques et procédures avancées au niveau du malware et de l'infrastructure de commande et de contrôle. La motivation des attaques semble être l'exploitation des relations géopolitiques entre l'Inde et les nations européennes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).