Connu publiquement sous le nom d'« EmpireMonkey », ANTHROPOID SPIDER a mené des campagnes d'hameçonnage en février et mars 2019, usurpant l'identité de régulateurs et d'institutions financières français, norvégiens et béliziens. Ces campagnes utilisaient des documents Microsoft à macros activées pour diffuser le cadriciel de post-exploitation PowerShell Empire. ANTHROPOID SPIDER a probablement permis une compromission ayant prétendument impliqué des virements frauduleux sur le réseau SWIFT.
Également connu sous le nom de
Empire Monkey, CobaltGoblin.
Références
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).