Adversary
Viceroy Tiger
発生地
インド
Community Identifiers
Operation Hangover, Appin, APT-C-35, Donot
Viceroy Tigerは、以前から様々な分野の企業を標的にしてきた、インドに関連する敵対組織です。
このグループは従来は複数の事業や国を標的としていましたが、2015年以降はパキスタンの企業を対象としており、特に政府機関やセキュリティ機関に狙いを定めているようです。この攻撃者は、悪意のあるMicrosoft Officeドキュメントを含むスピアフィッシングメール、Androidモバイルプラットフォームを標的としたマルウェア、ユーザー認証情報を取得するためのフィッシング活動などに一貫して従事しています。
最近の活動
2020年前半、CrowdStrike IntelligenceチームはViceroy Tigerの活動を継続的に観察してきました。このグループの活動では、悪意のあるOfficeドキュメントを介したカスタムメイドの「BackConfig」マルウェアと顧客のAndroid向けマルウェア「KnSpy」も継続的に展開していました。この敵対組織は、今年の後半にはステルス性を高めるためにリモートテンプレートインジェクションを使用するなど、さらに多くの悪用技術をポートフォリオに組み込んでいます。現在もパキスタンを中心に、南アジアの他の地域にも標的を広げていると考えられています。
Targeted Nations
アフガニスタン
オーストラリア
カナダ
中国
インド
イラン
ノルウェー
オマーン
パキスタン
ロシア連邦
サウジアラビア
シンガポール
台湾
トルコ
アラブ首長国連邦
英国
米国
Artwork

Crowdstrike Viceroy Tiger
I have read and accept the terms and conditions
次の敵対組織を見る