Groupe de cybermenace basé en Chine. Il a précédemment utilisé des événements d'actualité comme leurres pour diffuser des logiciels malveillants et a principalement ciblé des organisations impliquées dans les politiques financière, économique et commerciale, généralement à l'aide de RAT accessibles au public tels que PoisonIvy, ainsi que de certaines portes dérobées non publiques. Cet acteur malveillant cible des activistes et des organisations prodémocratiques à Hong Kong, des institutions financières européennes et internationales, ainsi qu'un groupe de réflexion basé aux États-Unis.
Également connu sous le nom de
Admin338, Team338, MAGNESIUM, admin@338, G0018.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).