Witchetty a été documenté pour la première fois par ESET en avril 2022, qui a conclu qu'il s'agissait de l'un des trois sous-groupes de TA410, une vaste opération de cyberespionnage présentant certains liens avec le groupe Cicada (alias APT10). L'activité de Witchetty se caractérisait par l'utilisation de deux malwares : une porte dérobée de première étape connue sous le nom de X4 et une charge utile de seconde étape connue sous le nom de LookBack. ESET a rapporté que le groupe avait ciblé des gouvernements, des missions diplomatiques, des organisations caritatives ainsi que des organisations industrielles et manufacturières.
Également connu sous le nom de
LookingFrog.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).