UnsolicitedBooker est un groupe APT aligné sur la Chine connu pour son ciblage persistant d'une organisation internationale non nommée en Arabie saoudite, employant une porte dérobée appelée MarsSnake. Le groupe utilise des e-mails de spear-phishing, comportant souvent des billets d'avion en guise de leurres, pour infiltrer des organisations gouvernementales en Asie, en Afrique et au Moyen-Orient. Leurs opérations ont comporté de multiples tentatives d'intrusion sur plusieurs années, démontrant un intérêt soutenu pour leur cible. MarsSnake offre un contrôle important sur les machines infectées, permettant l'exécution de commandes arbitraires et l'accès aux fichiers.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).