ViciousTrap a compromis plus de 5 500 équipements de périphérie (edge), les transformant en honeypots et utilisant un script shell appelé NetGhost pour rediriger le trafic entrant de ports spécifiques vers son infrastructure. L'acteur a ciblé divers équipements en fin de vie (EOL), notamment des routeurs ASUS, des Linksys LRT224 et des routeurs VPN Araknis Networks AN-300-RT-4L2W. Les observations indiquent des tentatives de déploiement d'un web shell pour exécuter leur script de redirection, bien que la paternité du web shell n'ait pas été attribuée à ViciousTrap. Les objectifs globaux de ViciousTrap restent flous, mais leurs activités suggèrent un réseau de type honeypot visant à intercepter les flux réseau.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).