Un groupe d'espionnage industriel a compromis une série de grandes entreprises au cours des trois dernières années afin de dérober des informations confidentielles et de la propriété intellectuelle. Le gang, que Symantec appelle Butterfly, n'est pas parrainé par un État, mais agit plutôt par motivation financière. Il a attaqué des entreprises pesant plusieurs milliards de dollars et opérant dans les secteurs de l'internet, des logiciels informatiques, de la pharmacie et des matières premières. Twitter, Facebook, Apple et Microsoft figurent parmi les entreprises ayant publiquement reconnu avoir été attaquées. Butterfly est techniquement compétent et bien doté en ressources. Le groupe a développé une suite d'outils malveillants sur mesure capables d'attaquer aussi bien les ordinateurs Windows que ceux d'Apple, et semble avoir utilisé au moins une vulnérabilité zero-day dans ses attaques. Il maintient un profil discret et une bonne sécurité opérationnelle. Après avoir compromis avec succès une organisation cible, il efface ses traces avant de passer à sa cible suivante. Ce groupe opère à un niveau bien supérieur à celui du gang cybercriminel moyen. Il ne s'intéresse pas au vol de coordonnées bancaires ni de bases de données clients, mais se concentre plutôt sur des informations d'entreprise de haut niveau. Butterfly revend peut-être ces informations au plus offrant ou opère en tant que hackers à louer. Les informations dérobées pourraient également être exploitées à des fins de délit d'initié.
Également connu sous le nom de
Butterfly, Morpho, Sphinx Moth.
Références
- symantec.com
- securelist.com
- research.kudelskisecurity.com
- blog.twitter.com
- facebook.com
- reuters.com
- blogs.technet.microsoft.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).