Adversary
Remix Kitten
Ursprung
Iran
Community Identifiers
Chafer, Cadelle, APT39, ITG07
Remix Kitten ist ein Gegner aus dem Iran-Cluster, der mindestens seit 2012 aktiv ist und von dem CrowdStrike Intelligence mit an Sicherheit grenzender Wahrscheinlichkeit ausgeht, dass er mit Unterstützung des iranischen Ministeriums für Geheimdienste und Sicherheit (MOIS) agiert.
Dieser Gegner führt gezielte Eingriffe durch, die mit den wahrscheinlichen Prioritäten der iranischen Spionageabwehr übereinstimmen, wobei der Schwerpunkt auf der Erfassung von Daten liegt, die als wertvoll erachtet werden, um weitere Geheimdienstoperationen zu ermöglichen. Zielorganisationen sind durchweg aus dem Reise- und Gastgewerbesektor, insbesondere Unternehmen, die über erhebliche Mengen an personenbezogenen Informationen verfügen. Die Branche wurde zwischen 2018 und 2019 Ziel einer Reihe von Leaks, bei denen zahlreiche sensible Geschäftsverfahren offengelegt wurden.
Jüngste Aktivitäten
In der zweiten Hälfte des Jahres 2020 wurde festgestellt, dass Remix Kitten weiterhin Aktivitäten gegen Ziele im Nahen Osten durchführt. Diese Aktivitäten stimmen mit dem üblichen Vorgehen der Gruppe überein, eigens programmierte Malware zu nutzen, die vom Nutzer kaum gesteuert werden muss, und die durch leicht veränderte Open Source-Tools unterstützt wird. Im September 2020 sanktionierte das US-Finanzministerium Remix Kitten, die dazugehörige operative Scheinfirma und 45 Einzelpersonen, die im Auftrag des MOIS gezielte Intrusionsaktivitäten durchgeführt hatten.
Targeted Nations
Kanada
Iran
Israel
Jordanien
Kuwait
Saudi Arabien
Türkei
Vereinigte Arabische Emirate
Artwork

Crowdstrike Remix Kitten
I have read and accept the terms and conditions