Sur la base des éléments présentés, Symantec a attribué l'activité impliquant le logiciel malveillant Dripion au groupe de menace avancée Budminer. Bien que nous n'ayons pas observé de nouvelles campagnes utilisant le logiciel malveillant Taidoor depuis 2014, nous estimons que le groupe Budminer a changé de tactiques pour éviter la détection après avoir été publiquement démasqué dans des livres blancs et des blogs de sécurité au cours des dernières années.
Également connu sous le nom de
Budminer cyberespionage group.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).