Skip to content

Incidents attribués à :

Water Saci

Water Saci est un acteur de cybermenace sophistiqué opérant au Brésil, qui utilise une chaîne d'attaque multiformat comprenant des fichiers HTA, des archives ZIP et des PDF pour contourner les mesures de sécurité.

Water Saci est un acteur de cybermenace sophistiqué opérant au Brésil, qui utilise une chaîne d'attaque multiformat comprenant des fichiers HTA, des archives ZIP et des PDF pour contourner les mesures de sécurité. La campagne s'appuie sur une infrastructure de C&C basée sur le courrier électronique, exploitant des connexions IMAP vers des comptes terra.com.br, ce qui renforce sa résilience et ses tactiques d'évasion. Elle recourt à l'ingénierie sociale via WhatsApp pour propager des malwares, en particulier le cheval de Troie bancaire SORVEPOTEL, et intègre des techniques avancées d'infection et de persistance. L'architecture modulaire du malware permet une adaptation dynamique et l'extraction d'identifiants sensibles, ce qui témoigne d'une évolution significative des capacités adverses.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).