Skip to content

Incidents attribués à :

Water Gamayun

Water Gamayun exploite la vulnérabilité zero-day MSC EvilTwin pour compromettre les systèmes et exfiltrer des données, en recourant à des charges utiles personnalisées et à des techniques d'exfiltration de données avancées.

Water Gamayun exploite la vulnérabilité zero-day MSC EvilTwin pour compromettre les systèmes et exfiltrer des données, en recourant à des charges utiles personnalisées et à des techniques d'exfiltration de données avancées. Son arsenal comprend des portes dérobées comme SilentPrism et DarkWisp, ainsi que des voleurs d'informations tels que Stealc et Rhadamanthys. Il emploie des méthodes de diffusion telles que la distribution de charges utiles malveillantes via des fichiers Microsoft Installer signés et l'exploitation de LOLBins pour maintenir la persistance et le contrôle des systèmes infectés. Une analyse approfondie de son infrastructure de commande et de contrôle révèle des techniques d'évasion sophistiquées et des capacités de contrôle dynamique.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).