Armés et dangereux : une soif d’argent inextinguible L’APT OPERA1ER en Afrique
ID: f00d54f4-2617-5846-837f-d9999163201c
STIX ID: report--f00d54f4-2617-5846-837f-d9999163201c
Feed Name: Group-IB Blog
Threat Score
Rapport de Group-IB (en collaboration avec Orange CERT-CC) exposant OPERA1ER, un acteur malveillant francophone actif de 2018 à 2022 qui a mené plus de 30 attaques ciblant banques et services financiers en Afrique et a volé au moins 11 millions de dollars; le document décrit les TTP (Cobalt Strike, BitRAT, usage de VPN et DynDNS), présente de nouvelles découvertes d'infrastructure (serveurs, clés publiques, empreintes SSH) et fournit des IOCs et techniques de chasse mises à jour.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
