Des chercheurs ont mis au jour une campagne de cyberespionnage de longue durée qui combinait des logiciels légitimes et des outils malveillants standards pour cibler diverses entreprises de l'industrie lourde, des agences de renseignement gouvernementales et des activistes politiques. Connus sous le nom de TeamSpy crew en raison de leur penchant pour l'utilisation de l'application légitime TeamViewer dans le cadre de leur arsenal, les attaquants pourraient avoir été actifs pendant une durée allant jusqu'à 10 ans, selon les chercheurs. L'attaque semble être une campagne d'espionnage s'étalant sur plusieurs années, mais les experts qui ont analysé le profil des victimes, les composants des logiciels malveillants et l'infrastructure de commandement et de contrôle affirment qu'il n'est pas tout à fait clair quel type de données les attaquants cherchent à obtenir. Ce qui est clair, toutefois, c'est que les attaquants se livrent à cette activité depuis longtemps et qu'ils ont des personnes précises à l'esprit comme cibles. Les chercheurs du laboratoire CrySyS en Hongrie ont été alertés par l'Autorité nationale de sécurité hongroise d'une attaque contre une cible de premier plan dans le pays et ont commencé à enquêter sur la campagne. Ils ont rapidement découvert qu'une partie de l'infrastructure utilisée dans l'attaque était en usage depuis un certain temps et que la cible qu'ils étudiaient n'était en aucun cas la seule.
Également connu sous le nom de
TeamSpy, Team Bear, Anger Bear, IRON LYRIC.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).