Winter Vivern est un groupe de cyberespionnage révélé pour la première fois par DomainTools en 2021. On estime qu'il est actif depuis au moins 2020 et qu'il cible des gouvernements en Europe et en Asie centrale. Pour compromettre ses cibles, le groupe utilise des documents malveillants, des sites web de phishing et une porte dérobée PowerShell personnalisée.
Également connu sous le nom de
UAC-0114, TA473, TAG-70, TA-473.
Références
- sentinelone.com
- domaintools.com
- welivesecurity.com
- proofpoint.com
- socprime.com
- cybersecuritynews.com
- recordedfuture.com
- bsi.bund.de
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).