MuddyWater exposé: infrastructures C2 multiples, exploits Fortinet/Ivanti et exfiltration multi-canaux
Source: Ctrl-Alt-Intel â Des chercheurs ont compromis et analysĂ© un serveur dâinfrastructure dâun APT iranien attribuĂ© Ă MuddyWater (MOIS), exposant outils C2, scripts, journaux et donnĂ©es victimes. Le billet recoupe des Ă©lĂ©ments publiĂ©s par Group-IB et ESET, et sâappuie sur des pivots Hunt.io, avec des chevauchements dâindicateurs observĂ©s Ă©galement par Huntress. âą Contexte et attribution. LâĂ©quipe attribue avec haute confiance lâinfrastructure Ă MuddyWater (a.k.a. Static Kitten, Mango Sandstorm, Earth Vetala, Seedworm, TA450). Des artefacts linguistiques en persan, des recoupements dâinfrastructures C2 et une victimologie cohĂ©rente (IsraĂ«l, Jordanie, Ăgypte, EAU, Portugal, ĂtatsâUnis) Ă©tayent lâĂ©valuation. Un VPS aux Pays-Bas contenait des binaires C2, scripts et journaux dâopĂ©rations, avec rĂ©utilisation dâIP dĂ©jĂ signalĂ©es par GroupâIB et ESET. ...