Skip to content

Incidents attribués à :

GOLD DUPONT

GOLD DUPONT est un groupe cybercriminel à motivation financière spécialisé dans les attaques par rançongiciel post-intrusion utilisant le malware 777 (alias Defray777 ou RansomExx).

GOLD DUPONT est un groupe cybercriminel à motivation financière spécialisé dans les attaques par rançongiciel post-intrusion utilisant le malware 777 (alias Defray777 ou RansomExx). Actif depuis novembre 2018, GOLD DUPONT obtient un accès initial aux réseaux de ses victimes au moyen d'identifiants dérobés sur des services d'accès distant tels que les infrastructures de bureau virtuel (VDI) ou les réseaux privés virtuels (VPN). D'octobre 2019 au début de l'année 2020, le groupe a utilisé le malware TrickBot de GOLD BLACKBURN comme vecteur d'accès initial (IAV) lors de certaines intrusions. Depuis juillet 2020, le groupe a également utilisé le malware IcedID (Bokbot) de GOLD SWATHMORE comme IAV lors de certaines intrusions.

Also known as

SPRITE SPIDER.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).