- utilisation d’un grand nombre d’exploits zero-day (8)
- attaques des fournisseurs de l’organisation visée
- attaques de type “watering hole” (point d’eau) : infecter les sites supposés êtres visités par les cibles
- secteurs visés : Défense, industrie, fournisseurs divers, droits de l’homme, ONG, et fournisseurs de services de communication
Le “Projet Elderwood”… n’est pas de la fiction !
En 2009, certaines organisations et entreprises importantes ont étés victimes d’un groupe d’attaquantsutilisant le cheval de Troie Hydraq (Aurora). Symantec a surveillé les activités de ce groupe sur les 3 dernières années, alors qu’ils ciblaient de manière persistante certaines industries.
Quelques points notables de leur mode opératoire :