Unit 42 attribue le malware Bookworm Ă lâAPT chinois Stately Taurus
Selon Unit 42 (Palo Alto Networks), cette Ă©tude applique leur Attribution Framework pour relier de façon probante la famille de malware Bookworm au groupe APT chinois Stately Taurus, avec un score de confiance de 58,4 (systĂšme Admiralty). Les chercheurs dĂ©crivent Bookworm, un RAT modulaire actif depuis 2015, comme un outil clĂ© des opĂ©rations de cyberespionnage de Stately Taurus visant des entitĂ©s gouvernementales et commerciales en Europe et en Asie. Lâattribution sâappuie sur une analyse combinant artefacts du malware, chevauchements dâinfrastructure, schĂ©mas opĂ©rationnels et victimologie. ...