Skip to content

Incidents attribués à :

WindShift

En août 2018, DarkMatter a publié un rapport intitulé « In the Trails of WINDSHIFT APT », qui dévoilait un acteur de menace dont les TTP étaient très similaires à ceux de Bahamut.

En août 2018, DarkMatter a publié un rapport intitulé « In the Trails of WINDSHIFT APT », qui dévoilait un acteur de menace dont les TTP étaient très similaires à ceux de Bahamut. Par la suite, deux articles supplémentaires ont été publiés par Objective-See, fournissant une analyse de certains échantillons WINDSHIFT validés ciblant les systèmes OSX. En s'appuyant sur des attributs de fichiers et des indicateurs d'infrastructure spécifiques, l'Unit 42 a pu identifier et corréler des activités supplémentaires de l'attaquant et est désormais en mesure de fournir des détails précis sur une attaque WINDSHIFT ciblée telle qu'elle s'est déroulée au sein d'une agence gouvernementale du Moyen-Orient.

Également connu sous le nom de

Windy Phoenix.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).