đ Source: Proofpoint â Dans le cadre dâopĂ©rations menĂ©es en juillet e...
đ cyberveille : https://cyberveille.ch/posts/2025-09-17-ta415-abuse-des-tunnels-distants-de-vs-code-via-spearphishing-pour-un-acces-persistant-furtif/
đ source : https://www.proofpoint.com/us/blog/threat-insight/going-underground-china-aligned-ta415-conducts-us-china-economic-relations
#IOC #TA415 #Cyberveille
TA415 abuse des tunnels distants de VS Code via spearphishing pour un accĂšs persistant furtif
Source: Proofpoint â Dans le cadre dâopĂ©rations menĂ©es en juillet et aoĂ»t 2025, lâacteur Ă©tatique chinois TA415 (associĂ© Ă APT41) a ciblĂ© des organismes gouvernementaux amĂ©ricains, des think tanks et des institutions acadĂ©miques focalisĂ©s sur les relations Ătats-UnisâChine. Les attaquants ont usurpĂ© lâidentitĂ© de hauts responsables, dont la prĂ©sidence du Select Committee on Strategic Competition et lâUS-China Business Council, pour livrer des charges menant Ă la mise en place de VS Code Remote Tunnels. Cette approche illustre un virage notable vers des techniques de living-off-the-land sâappuyant sur des services lĂ©gitimes pour le C2. đŻ


