En avril 2020, Crowdstrike Falcon OverWatch a découvert l'adversaire basé en Iran TRACER KITTEN menant une activité interactive malveillante contre plusieurs hôtes d'une entreprise de télécommunications dans la région Europe, Moyen-Orient et Afrique (EMEA). L'acteur a été observé opérant sous des comptes utilisateurs valides, utilisant des portes dérobées sur mesure en combinaison avec des tunnels SSH pour le C2. L'adversaire a exploité son point d'ancrage pour mener diverses activités de reconnaissance, entreprendre la collecte d'identifiants et préparer l'exfiltration de données.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).