TaskMasters est un APT chinois parrainé par l'État, actif depuis au moins 2010, ciblant principalement les secteurs industriel, énergétique et gouvernemental en Russie et dans la CEI. Le groupe a été lié au cheval de Troie Webdav-O, qui emploie des techniques pour contourner les défenses réseau en se connectant à des services légitimes. Les enquêtes suggèrent que TaskMasters pourrait avoir été impliqué dans des attaques contre les autorités exécutives fédérales russes en 2020, potentiellement aux côtés d'un autre groupe chinois, TA428. De plus, le groupe a été associé au logiciel malveillant BackDoor.RemShell.24, ce qui témoigne d'une boîte à outils diversifiée dans leurs opérations.
Également connu sous le nom de
BlueTraveller.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).