Skip to content

Incidents attribués à :

Void Banshee

Void Banshee est un groupe APT ciblant l'Amérique du Nord, l'Europe et l'Asie du Sud-Est à des fins de vol d'informations et de gain financier.

Void Banshee est un groupe APT ciblant l'Amérique du Nord, l'Europe et l'Asie du Sud-Est à des fins de vol d'informations et de gain financier. Ils exploitent des vulnérabilités comme CVE-2024-38112 pour livrer l'infostealer Atlantida via des PDF malveillants déguisés en fichiers de livre. Le groupe utilise des raccourcis internet avec des gestionnaires de protocole MHTML pour accéder à des fichiers et les exécuter via Internet Explorer désactivé, représentant une menace importante pour les organisations. Les TTP de Void Banshee comprennent la fabrication de chaînes d'URL pour contrôler la taille des fenêtres dans IE et l'utilisation de fichiers HTML pour dissimuler les téléchargements malveillants aux victimes.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).