Les marqueurs techniques suivants sont associés en source ouverte au groupe cybercriminel SILENCE (voir la publication CERTFR-2020-CTI-004). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques.
TÉLÉCHARGER LES MARQUEURS SYSTÈME (CSV)
TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV)
TÉLÉCHARGER TOUS LES MARQUEURS (JSON MISP)
Toute communication depuis ou vers cette infrastructure ne constitue pas une preuve de compromission mais doit être analysée afin de lever le doute.