Aller au contenu
Wikipédia l'encyclopédie libre

Gamaredon

Un article de Wikipédia, l'encyclopédie libre.

Gamaredon, également connu sous le nom Primitive Bear, UNC530, ACTINIUM, et Aqua Blizzard (par Microsoft) est un groupe APT russe actif depuis au moins 2013[1] ,[2] .

Motivations et fonctionnement

[modifier | modifier le code ]

Le cyberespionnage semble être l’objectif principal du groupe, contrairement à la plupart des APT, Gamaredon cible largement tous les utilisateurs du monde entier (en plus de se concentrer également sur certaines victimes, en particulier les organisations ukrainiennes) et semble fournir des services à d'autres APT[2] ,[3] . Par exemple, le groupe de menaces InvisiMole a attaqué certains systèmes que Gamaredon avait précédemment compromis et identifiés[3] .

Le groupe utilise fréquemment des techniques de spear phishing avec des pièces jointes de code malveillant qui téléchargent des modèles distants contenant des logiciels malveillants [2] .

Les logiciels malveillants utilisés par le groupe incluent Pterodo, PowerPunch, ObfuMerry, ObfuBerry, DilongTrash, DinoTrain, and DesertDown[2] .

Activités envers l'Ukraine

[modifier | modifier le code ]
Article détaillé : Cyberattaque de 2022 en Ukraine.

Le , ils ont tenté de compromettre une entité gouvernementale occidentale en Ukraine [2] .

Références

[modifier | modifier le code ]
  1. (en-US) vpattnaik, « How Microsoft names threat actors - Unified security operations », sur learn.microsoft.com (consulté le )
  2. a b c d et e (en-US) Kyle Alspach, « Microsoft discloses new details on Russian hacker group Gamaredon », sur VentureBeat, (consulté le )
  3. a et b (en) « Ukraine warns of InvisiMole attacks tied to state-sponsored Russian hackers », sur ZDNET (consulté le )

Voir aussi

[modifier | modifier le code ]

AltStyle によって変換されたページ (->オリジナル) /