TA455 est un groupe APT iranien ciblant le secteur aérospatial à travers une campagne connue sous le nom d'« Iranian Dream Job Campaign », utilisant de fausses offres d'emploi pour appâter ses victimes. Il emploie des tactiques de spear-phishing avec des fichiers ZIP malveillants contenant l'exécutable « secur32[.]dll » et dissimule ses communications C2 dans le trafic de services réputés comme Cloudflare et GitHub. Le groupe imite intentionnellement les TTP du groupe nord-coréen Lazarus afin d'égarer les enquêteurs et de compliquer l'attribution. Sa stratégie d'infection en plusieurs étapes accroît les chances de succès tout en échappant à la détection.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).