Crouching Yeti Crouching Yeti

  • Первое появление

    2010
  • Обнаружение

    2014
  • Число жертв

    1000-3000
  • Статус

    Активен
  • Тип

    Бэкдор , Инструмент удалённого администрирования
  • Атакованные платформы

    Windows
  • Топ атакованных стран

    СНГ , Франция , Германия , Ирландия , Италия , Япония , Польша , Испания , Турция , Украина
  • Способ распространения

    Эксплойты , Социальная инженерия , Установщики троянского ПО , Преднамеренное заражение часто посещаемых сайтов
  • Цели/Функции

    Удаление данных
  • Особенности

    Интерес к OPC/SCADA. Троянское ПО используется для администрирования удалённых OPC серверов, а модули сканируют сети для OPC серверов.

  • Жертвы

    Строительная отрасль , Образовательная индустрия , Промышленный сектор , IT-сектор , Производство , Фармацевтические компании
  • Организаторы и связь с другими киберугрозами

    Русскоговорящие авторы

  • Описание

    Эта APT-группа действует с 2010 г. и специализируется на краже информации. Для установки бэкдоров в атакуемых системах группа использует зараженные троянцами установщики легитимного ПО и атаки типа watering hole. Основными жертвами являются промышленные организации и производители оборудования в Европе, США, Китае и Японии.

    Дополнительная информация