Les chercheurs en menaces de l'Unit 42 ont récemment observé un groupe malveillant diffusant un nouveau logiciel malveillant développé sur mesure. Nous avons baptisé ce groupe malveillant le Gamaredon Group et nos recherches montrent que le Gamaredon Group est actif depuis au moins 2013. Par le passé, le Gamaredon Group s'appuyait largement sur des outils prêts à l'emploi. Nos nouvelles recherches montrent que le Gamaredon Group s'est tourné vers des logiciels malveillants développés sur mesure. Nous estimons que cette évolution témoigne d'une amélioration des capacités techniques du Gamaredon Group.
Également connu sous le nom de
ACTINIUM, DEV-0157, Blue Otso, BlueAlpha, G0047, IRON TILDEN, PRIMITIVE BEAR, Shuckworm, Trident Ursa, UAC-0010, Winterflounder, Aqua Blizzard, Actinium, UNC530, Gamaredon, Armageddon, SectorC08.
Références
- researchcenter.paloaltonetworks.com
- lookingglasscyber.com
- unit42.paloaltonetworks.com
- attack.mitre.org
- github.com
- go.crowdstrike.com
- welivesecurity.com
- symantec-enterprise-blogs.security.com
- microsoft.com
- welivesecurity.com
- unit42.paloaltonetworks.com
- go.recordedfuture.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).