Skip to content

Incidents attribués à :

Bignosa

Bignosa est un acteur de la menace connu pour mener des campagnes de logiciels malveillants visant des organisations australiennes et américaines au moyen de courriels d'hameçonnage comportant des pièces jointes Agent Tesla déguisées et protégées par Cassandra Protector.

Bignosa est un acteur de la menace connu pour mener des campagnes de logiciels malveillants visant des organisations australiennes et américaines au moyen de courriels d'hameçonnage comportant des pièces jointes Agent Tesla déguisées et protégées par Cassandra Protector. Ils ont compromis des serveurs en installant Plesk et RoundCube, se sont connectés via SSH et RDP, et ont utilisé des méthodes d'obfuscation avancées pour échapper à la détection. Bignosa a collaboré avec un autre cybercriminel nommé Gods, qui leur a fourni conseils et assistance dans leurs activités malveillantes. L'acteur a été rattaché à de multiples attaques d'hameçonnage et campagnes de diffusion de logiciels malveillants, démontrant un niveau de sophistication élevé dans ses opérations.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).