Tonto Team est un groupe APT sinophone actif depuis au moins 2013. Ils ciblent principalement des organisations militaires, diplomatiques et d'infrastructure en Asie et en Europe de l'Est. Le groupe a été observé en train d'utiliser divers logiciels malveillants, dont le RAT Bisonal et ShadowPad. Ils emploient des courriels de spear-phishing avec des pièces jointes malveillantes comme méthode de diffusion privilégiée.
Également connu sous le nom de
CactusPete, KARMA PANDA, BRONZE HUNTLEY, COPPER, Red Beifang, G0131, PLA Unit 65017, Earth Akhlut, TAG-74.
Références
- arstechnica.com
- docs.huihoo.com
- securelist.com
- wsj.com
- pwc.co.uk
- fireeye.com
- welivesecurity.com
- trendmicro.com
- sentinelone.com
- go.recordedfuture.com
- recordedfuture.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).