GOLD DUPONT est un groupe cybercriminel à motivation financière spécialisé dans les attaques par rançongiciel post-intrusion utilisant le malware 777 (alias Defray777 ou RansomExx). Actif depuis novembre 2018, GOLD DUPONT obtient un accès initial aux réseaux de ses victimes au moyen d'identifiants dérobés sur des services d'accès distant tels que les infrastructures de bureau virtuel (VDI) ou les réseaux privés virtuels (VPN). D'octobre 2019 au début de l'année 2020, le groupe a utilisé le malware TrickBot de GOLD BLACKBURN comme vecteur d'accès initial (IAV) lors de certaines intrusions. Depuis juillet 2020, le groupe a également utilisé le malware IcedID (Bokbot) de GOLD SWATHMORE comme IAV lors de certaines intrusions.
Also known as
SPRITE SPIDER.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).