GOLD PRELUDE est un groupe cybercriminel à motivation financière qui exploite le réseau de distribution de malwares SocGholish (alias FAKEUPDATES). GOLD PRELUDE exploite un vaste réseau mondial de sites web compromis, exécutant fréquemment des systèmes de gestion de contenu (CMS) vulnérables, qui redirigent vers un système de distribution de trafic (TDS) malveillant. Le TDS, que les chercheurs d'Avast ont baptisé Parrot TDS, utilise des critères opaques pour sélectionner les victimes auxquelles présenter une fausse page de mise à jour de navigateur. Ces pages, personnalisées en fonction du logiciel de navigation visiteur, téléchargent la charge utile SocGholish basée sur JavaScript, fréquemment intégrée dans une archive compressée.
Also known as
TA569, UNC1543.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).