Skip to content

Incidents attribués à :

WIP19

WIP19 est un groupe de menace sinophone impliqué dans des activités d'espionnage ciblant le Moyen-Orient et l'Asie.

WIP19 est un groupe de menace sinophone impliqué dans des activités d'espionnage ciblant le Moyen-Orient et l'Asie. Il utilise un certificat volé pour signer ses malwares, dont SQLMaggie, ScreenCap et un outil de vol d'identifiants. Le groupe a été observé ciblant des fournisseurs de télécommunications et de services informatiques, en recourant à des panoplies d'outils conçues par WinEggDrop. Les activités de WIP19 suggèrent qu'il recherche des informations spécifiques et qu'il s'inscrit dans le paysage plus large de l'espionnage chinois.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).