logo

Molerats__2016__Operation_DustySky_TLP_WHITE.pdf

ID: 17087e4e-427e-4032-93ee-b35560c71fd8

STIX ID: report--17087e4e-427e-4032-93ee-b35560c71fd8

Threat Score

78/100

Uploaded: 2026-08-19

Published Date: 2016-01-07

Last Modified Date: 2016-01-07

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Clearsky’s "Operation DustySky" report documents a targeted campaign by the Molerats that delivered a multi-stage .NET backdoor (DustySky/NeD) via phishing and poisoned installers; the report provides detailed TTPs, malware component analysis (dropper, core, keylogger), C2 communication patterns, infrastructure mappings, IoCs (domains, IPs, hashes, pdbs, mutexes) and attribution evidence pointing to Gaza-based actors.