logo

Armés et dangereux : une soif d’argent inextinguible L’APT OPERA1ER en Afrique

ID: f00d54f4-2617-5846-837f-d9999163201c

STIX ID: report--f00d54f4-2617-5846-837f-d9999163201c

Feed Name: Group-IB Blog

Threat Score
75/100

Date Published: 2022-11-03

Date Updated: 2026-04-27

...
...

Rapport de Group-IB (en collaboration avec Orange CERT-CC) exposant OPERA1ER, un acteur malveillant francophone actif de 2018 à 2022 qui a mené plus de 30 attaques ciblant banques et services financiers en Afrique et a volé au moins 11 millions de dollars; le document décrit les TTP (Cobalt Strike, BitRAT, usage de VPN et DynDNS), présente de nouvelles découvertes d'infrastructure (serveurs, clés publiques, empreintes SSH) et fournit des IOCs et techniques de chasse mises à jour.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.