Skip to content

Incidents attribués à :

TAG-140

TAG-140 est un groupe d'acteurs malveillants qui cible principalement les entités gouvernementales indiennes, employant des tactiques de cyberespionnage telles que des campagnes d'hameçonnage et de logiciels malveillants.

TAG-140 est un groupe d'acteurs malveillants qui cible principalement les entités gouvernementales indiennes, employant des tactiques de cyberespionnage telles que des campagnes d'hameçonnage et de logiciels malveillants. Ils ont déployé une nouvelle variante du RAT DRAT, connue sous le nom de DRAT V2, qui utilise un leurre ClickFix et exécute un script distant via mshta.exe pour établir une persistance et faciliter l'exfiltration de données. Leurs opérations incluent l'utilisation du chargeur BroaderAspect et d'un protocole C2 personnalisé basé sur TCP, permettant une gamme d'activités post-exploitation. Les activités de TAG-140 reflètent un schéma de progression itérative dans leur arsenal de logiciels malveillants et leurs techniques de diffusion, compliquant les efforts de détection et d'attribution.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).