VICEROY TIGER est un adversaire ayant un lien avec l'Inde qui a historiquement ciblé des entités dans de multiples secteurs. Les activités plus anciennes visaient plusieurs secteurs et pays ; cependant, depuis 2015, cet adversaire semble se concentrer sur des entités au Pakistan, avec une focalisation particulière sur les organisations gouvernementales et de sécurité. Cet adversaire exploite régulièrement des e-mails de spear-phishing contenant des documents Microsoft Office malveillants, des malwares conçus pour cibler la plateforme mobile Android, et des activités de phishing destinées à collecter les identifiants des utilisateurs. En mars 2017, la 360 Chasing Team a trouvé un échantillon d'attaques ciblées qui a confirmé l'échantillon jusque-là inconnu des actions d'attaque de l'APT, que l'organisation peut désormais faire remonter au moins à avril 2016. La chasing team a nommé l'organisation d'attaque APT-C-35. En juin 2017, le 360 Threat Intelligence Center a découvert la nouvelle activité d'attaque de l'organisation, confirmé et exposé les attaques ciblées du gang contre le Pakistan, et analysé en détail le framework de code malveillant unique EHDevel utilisé par l'organisation.
Également connu sous le nom de
OPERATION HANGOVER, Donot Team, APT-C-35, SectorE02, Orange Kala.
Références
- github.com
- ti.360.net
- netscout.com
- ti.360.net
- crowdstrike.com
- unit42.paloaltonetworks.com
- unit42.paloaltonetworks.com
- go.crowdstrike.com
- blog.cyble.com
- adversary.crowdstrike.com
- pwc.com
- bsi.bund.de
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).