En août 2018, DarkMatter a publié un rapport intitulé « In the Trails of WINDSHIFT APT », qui dévoilait un acteur de menace dont les TTP étaient très similaires à ceux de Bahamut. Par la suite, deux articles supplémentaires ont été publiés par Objective-See, fournissant une analyse de certains échantillons WINDSHIFT validés ciblant les systèmes OSX. En s'appuyant sur des attributs de fichiers et des indicateurs d'infrastructure spécifiques, l'Unit 42 a pu identifier et corréler des activités supplémentaires de l'attaquant et est désormais en mesure de fournir des détails précis sur une attaque WINDSHIFT ciblée telle qu'elle s'est déroulée au sein d'une agence gouvernementale du Moyen-Orient.
Également connu sous le nom de
Windy Phoenix.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).