A FireEye Threat Intelligence avalia com grande confiança que o APT41 é um grupo de espionagem patrocinado pelo Estado chinês que também está realizando atividades motivadas financeiramente para ganho pessoal.
As operações de espionagem do APT41 contra os setores de saúde, alta tecnologia e telecomunicações incluem o estabelecimento e manutenção de acesso estratégico, e até meados de 2015, o roubo de propriedade intelectual.
As operações do grupo contra empresas de ensino superior, serviços de viagens e notícias / mídia fornecem algumas indicações de que o grupo também rastreia indivíduos e realiza vigilância.
A FireEye Threat Intelligence avalia com alta confiança que o APT41 realiza Uma variedade de intrusões motivadas financeiramente, particularmente contra a indústria de videogames, incluindo roubo de código-fonte e certificados digitais, manipulação de moeda virtual e tentativa de implantar ransomware.
O grupo APT41 executou vários compromissos na cadeia de suprimentos de software, obtendo acesso às empresas de software para injetar código malicioso em legítimo imate arquivos antes de distribuir atualizações.
Acesse o relatório aqui