Pawn Storm es una campaña de ciberespionaje de larga duración conocida por dirigirse a objetivos de perfil alto y por emplear la primera vulnerabilidad ‘zero-day’ vista en Java en los dos últimos años.
En esta reciente campaña, Pawn Storm se dirigía a varios ministerios de Asuntos Exteriores de todo el mundo. Los objetivos recibieron correos electrónicos de spear phishing que contenían enlaces que conducen al exploit. Los emails y direcciones URL se han creado a mano para simular que dirigen a información sobre temas de actualidad, empleando asuntos en el mensaje de correo electrónico que contienen los siguientes temas:
– "Un suicida con coche bomba se dirige al convoy de tropas de la OTAN en Kabul"
– "Las tropas sirias ganan terreno mientras Putin defiende con ataques aéreos"
– "Israel lanza ataques aéreos contra objetivos en Gaza"