Skip to content

Incidents attribués à :

GOLD NORTHFIELD

Opérationnel depuis au moins octobre 2020, GOLD NORTHFIELD est un groupe cybercriminel à motivation financière qui exploite le rançongiciel REvil de GOLD SOUTHFIELD dans ses attaques.

Opérationnel depuis au moins octobre 2020, GOLD NORTHFIELD est un groupe cybercriminel à motivation financière qui exploite le rançongiciel REvil de GOLD SOUTHFIELD dans ses attaques. Pour ce faire, les acteurs de la menace remplacent la configuration du binaire du rançongiciel REvil par la leur afin de réorienter le rançongiciel pour leurs propres opérations. GOLD NORTHFIELD a donné à cette variante modifiée du rançongiciel REvil le nom de « LV ransomware ».

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).