ELUSIVE COMET est un acteur malveillant responsable de vols importants de cryptomonnaies au moyen d'attaques d'ingénierie sociale sophistiquées, exploitant en particulier la fonction de contrôle à distance de Zoom. Sa méthodologie d'attaque consiste à détourner des flux de travail légitimes et à exploiter des vulnérabilités d'ordre humain plutôt que des failles techniques. L'acteur emploie des tactiques telles que la preuve sociale, la pression temporelle et la manipulation de l'interface pour tromper ses cibles. Les organisations peuvent réduire les risques en mettant en œuvre des contrôles techniques pour désactiver la fonction de contrôle à distance et en déployant des protections de messagerie comme DMARC, SPF et DKIM.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).