Skip to content

Incidents attribués à :

Fxmsp

Tout au long de 2017 et 2018, Fxmsp a établi un réseau de revendeurs intermédiaires de confiance pour promouvoir leurs intrusions sur le marché clandestin de la cybercriminalité.

Tout au long de 2017 et 2018, Fxmsp a établi un réseau de revendeurs intermédiaires de confiance pour promouvoir leurs intrusions sur le marché clandestin de la cybercriminalité. Parmi les TTP connues de Fxmsp figuraient l'accès aux environnements réseau via des serveurs de protocole de bureau à distance (RDP) accessibles depuis l'extérieur et des annuaires Active Directory exposés. Plus récemment, l'acteur a affirmé avoir développé un botnet de vol d'identifiants capable d'infecter des cibles de premier plan afin d'exfiltrer des noms d'utilisateur et des mots de passe sensibles. Fxmsp a déclaré que le développement de ce botnet et l'amélioration de ses capacités de vol d'informations sur des systèmes sécurisés constituaient leur objectif principal.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).