En juin 2019, CrowdStrike Intelligence a observé un fork du code source de BitPaymer et a commencé à suivre la nouvelle souche de rançongiciel sous le nom de DoppelPaymer. Une analyse technique plus poussée a révélé une divergence croissante entre deux versions de Dridex, la nouvelle version étant baptisée DoppelDridex. Sur la base de ces éléments, CrowdStrike Intelligence a estimé avec un degré de confiance élevé qu'un nouveau groupe s'était détaché d'INDRIK SPIDER pour former l'adversaire DOPPEL SPIDER. Après la création de DOPPEL SPIDER, CrowdStrike Intelligence a observé plusieurs incidents de BGH attribués au groupe, la plus importante demande de rançon connue s'élevant à 250 BTC. Les autres demandes étaient loin d'être aussi élevées, ce qui suggère que le groupe effectue une reconnaissance du réseau afin de déterminer la valeur de l'organisation victime.
Également connu sous le nom de
GOLD HERON.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).