Adversary
Viceroy Tiger
Ursprung
Indien
Community Identifiers
Operation Hangover, Appin, APT-C-35, Donot
Viceroy Tiger ist ein Gegner mit einer Verbindung zu Indien, der traditionell Ziele aus mehreren Sektoren ins Visier nimmt.
Frühere Aktivitäten richteten sich gegen mehrere Sektoren und Länder. Seit 2015 scheint sich dieser Gegner jedoch auf Unternehmen in Pakistan zu konzentrieren, wobei ein besonderer Schwerpunkt auf Regierungs- und Sicherheitsorganisationen liegt. Dieser Gegner nutzt konsequent Spear-Phishing-E-Mails, die schädliche Microsoft Office-Dokumente, Malware für die mobile Android-Plattform und Phishing-Aktivitäten zum Sammeln von Benutzeranmeldeinformationen enthalten.
Jüngste Aktivitäten
In der ersten Hälfte des Jahres 2020 beobachtete CrowdStrike Intelligence auch weiterhin die Aktivitäten von Viceroy Tiger. Die Gruppe nutzte weiterhin eigene BackConfig-Malware über schädliche Office-Dokumente, sowie die Malware KnSpy für Android. In der zweiten Jahreshälfte hat die Gruppe zusätzliche Verwertungstechniken in ihr Portfolio aufgenommen, darunter die Verwendung der Remote-Template-Injektion, die eine höhere Geheimhaltung ermöglicht. Es wird davon ausgegangen, dass ihr Schwerpunkt weiterhin auf Pakistan liegt, und es zusätzliche Ziele in anderen Teilen Südasiens gibt.
Targeted Nations
Afghanistan
Australien
Kanada
China
Indien
Iran
Norwegen
Oman
Pakistan
Russische Föderation
Saudi Arabien
Singapur
Taiwan
Türkei
Vereinigte Arabische Emirate
Vereinigtes Königreich
Vereinigte Staaten
Zielbranchen
- Luft- und Raumfahrt
- Dissidenten
- Rohstoffe
- NGOs und gemeinnützige Organisationen
- Regierung
- Medien
- Technologie
Artwork

Crowdstrike Viceroy Tiger
I have read and accept the terms and conditions