GOLD FLANDERS est un groupe à motivation financière responsable d'attaques par déni de service distribué (DDOS) liées à des courriels d'extorsion réclamant entre 5 et 30 bitcoins. Les attaques consistent principalement en des paquets UDP fragmentés (réflexion DNS et NTP) ainsi qu'en d'autres types de trafic pouvant varier selon la victime. L'arrivée du courriel d'extorsion est synchronisée avec une attaque DDOS composée d'un trafic compris entre 20 Gbit/s et 200 Gbit/s et de 12 à 15 millions de paquets par seconde, durant entre 20 et 70 minutes, visant un numéro de système autonome (ASN) particulier ou un groupe d'adresses IP. Dans certains cas, les organisations victimes ont répondu à ces courriels d'extorsion et reçu des réponses personnalisées des opérateurs de GOLD FLANDERS en moins de 20 minutes.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).