GOLD MANSARD est un groupe cybercriminel à motivation financière qui a exploité le rançongiciel Nemty à partir d'août 2019. L'acteur de la menace à l'origine de Nemty est connu sur les forums clandestins russes sous le nom de « jsworm ». Nemty était exploité sous forme de programme d'affiliation de service de rançongiciel (RaaS) et disposait d'un site web de type « name and shame » où étaient divulguées les données exfiltrées des victimes. En avril 2020, jsworm a semblé recruter de nouveaux partenaires et a retiré le rançongiciel Nemty. Cela a été suivi de l'introduction du rançongiciel Nefilim, qui ne fonctionne pas selon un modèle d'affiliation. Nefilim a été utilisé dans des attaques par rançongiciel post-intrusion contre des organisations des secteurs de la logistique, des télécommunications, de l'énergie et d'autres secteurs.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).