TA402 est un groupe APT suivi par Proofpoint depuis 2020. Il cible principalement des entités gouvernementales au Moyen-Orient et en Afrique du Nord, en mettant l'accent sur la collecte de renseignements. TA402 est connu pour recourir à des campagnes de phishing sophistiquées et pour mettre constamment à jour ses implants de malware et ses méthodes de diffusion afin d'échapper à la détection. Il a été observé en train d'utiliser des services cloud comme Dropbox et Google Drive pour héberger des charges utiles malveillantes et son infrastructure de commande et de contrôle.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).