Entre mars et juin 2025, Proofpoint a identifié plusieurs acteurs malveillants alignés sur la Chine ciblant spécifiquement des organisations taïwanaises du secteur des semi-conducteurs. Cela incluait un acteur malveillant aligné sur la Chine suivi sous le nom de UNK_FistBump ciblant des organisations de conception, de fabrication et de chaîne d'approvisionnement de semi-conducteurs dans le cadre de campagnes de phishing à thème professionnel aboutissant à la livraison de Cobalt Strike ou de la porte dérobée personnalisée Voldemort. En outre, Proofpoint a observé un autre acteur malveillant aligné sur la Chine suivi sous le nom de UNK_DropPitch ciblant des personnes au sein de plusieurs grandes sociétés d'investissement spécialisées dans l'analyse d'investissement, spécifiquement dans le secteur taïwanais des semi-conducteurs. Ce ciblage par UNK_DropPitch illustre des priorités de collecte de renseignement s'étendant à des domaines moins évidents de l'écosystème des semi-conducteurs, au-delà des seules entités de conception et de fabrication. Enfin, nous avons également observé un acteur suivi sous le nom de UNK_SparkyCarp menant une activité de phishing d'identifiants contre une entreprise taïwanaise de semi-conducteurs à l'aide d'un kit de phishing Adversary in the Middle (AiTM) personnalisé.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).