Virustyp: skadlig programvara/spionverktyg
Desert Falcons är en grupp cyberlegosoldater med bas i Mellanöstern. De döljer och använder skadlig kod med en rad olika metoder. De här brottslingarna tycks vara mycket kompetenta. De behärskar social manipulation och har även utvecklat följande från grunden:
Den här ligan lockar sina offer med sociopolitisk information, och slår sedan snabbt till med skadlig kod.
Några av offren listas nedan.
Desert Falcons har skördat offer i främst följande länder.
IOC-listan hittar du på Securelist.com
Med Kaspersky Labs produkter identifierar och blockerar du alla varianter av skadlig kod som Desert Falcons använder:
Trojan.Win32.DesertFalcons
Trojan-Spy.Win32.Agent.cncc
Trojan-Spy.Win32.Agent.ctcr
Trojan-Spy.Win32.Agent.ctcv
Trojan-Spy.Win32.Agent.ctcx
Trojan-Spy.Win32.Agent.cree
Trojan-Spy.Win32.Agent.ctbz
Trojan-Spy.Win32.Agent.comn
Trojan.Win32.Bazon.a