Skip to content

Incidents attribués à :

Taidoor

Les attaquants de Taidoor mènent activement des attaques ciblées depuis au moins le 4 mars 2009.

Les attaquants de Taidoor mènent activement des attaques ciblées depuis au moins le 4 mars 2009. Malgré quelques exceptions, la campagne Taidoor a souvent utilisé des adresses IP taïwanaises comme serveurs C&C et des adresses électroniques pour envoyer des courriels élaborés par ingénierie sociale, avec des logiciels malveillants en pièces jointes. L'une des principales cibles de la campagne Taidoor semblait être le gouvernement taïwanais. Les attaquants usurpaient des adresses électroniques du gouvernement taïwanais pour envoyer des courriels élaborés par ingénierie sociale en langue chinoise, qui exploitaient généralement des sujets liés à Taïwan. Les attaquants envoyaient activement des documents malveillants et maintenaient plusieurs adresses IP pour le commandement et le contrôle. Dans le cadre de leur stratagème d'ingénierie sociale, les attaquants de Taidoor joignent à leurs courriels un document leurre qui, une fois ouvert, affiche le contenu d'un document légitime tout en exécutant une charge utile malveillante en arrière-plan. Nous n'avons pu recueillir qu'une quantité limitée d'informations concernant les activités des attaquants de Taidoor après qu'ils ont compromis une cible. Nous avons toutefois constaté que le logiciel malveillant Taidoor permettait aux attaquants d'exploiter un shell interactif sur les ordinateurs compromis et de téléverser et télécharger des fichiers. Afin de déterminer les capacités opérationnelles des attaquants à l'origine de la campagne Taidoor, nous avons surveillé un pot de miel compromis. Les attaquants ont émis quelques commandes de base dans une tentative de cartographier l'étendue de la compromission du réseau, mais ont rapidement réalisé que le pot de miel n'était pas une cible visée et ont donc promptement désactivé le logiciel malveillant Taidoor qui s'y exécutait. Cela indiquait que, bien que les logiciels malveillants Taidoor soient plus largement distribués que ceux liés à d'autres campagnes ciblées, les attaquants pouvaient rapidement évaluer leurs cibles et les distinguer des ordinateurs et pots de miel compromis par inadvertance.

Également connu sous le nom de

G0015, Earth Aughisky.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).