GOLD GALLEON est un groupe cybercriminel à motivation financière composé d'au moins 20 associés criminels qui mènent collectivement des campagnes de compromission de courriels professionnels (BEC) et d'usurpation (BES). Le groupe semble cibler spécifiquement les organisations du secteur maritime et leurs clients. Les chercheurs de la CTU ont observé GOLD GALLEON cibler des entreprises en Corée du Sud, au Japon, à Singapour, aux Philippines, en Norvège, aux États-Unis, en Égypte, en Arabie saoudite et en Colombie. Les acteurs de la menace exploitent des outils, tactiques et procédures similaires à ceux employés par d'autres groupes BEC/BES déjà étudiés par les chercheurs de la CTU, comme GOLD SKYLINE. Ces groupes ont utilisé le même niveau de malwares accessibles publiquement (chevaux de Troie d'accès distant peu coûteux et de type commodité), de crypters et de leurres par courriel.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).