CosmicBeetle est un acteur malveillant connu pour le déploiement du rançongiciel ScRansom, qui a remplacé sa variante précédente, Scarab. L'acteur utilise une boîte à outils personnalisée appelée Spacecolon, composée de ScHackTool, ScInstaller et ScService, pour obtenir un accès initial par force brute RDP et l'exploitation de vulnérabilités telles que CVE-2020-1472 et FortiOS SSL-VPN. CosmicBeetle a été observé en train d'usurper l'identité du gang de rançongiciel LockBit afin de tirer parti de sa réputation, et a montré une tendance à laisser des artefacts sur les systèmes compromis. Le groupe cible principalement les PME à l'échelle mondiale, en employant des techniques telles que l'extraction d'identifiants et la destruction de données.
References
Actor metadata imported from Malpedia (Fraunhofer FKIE).