Skip to content

Incidents attribués à :

GOLD SYMPHONY

GOLD SYMPHONY est un groupe cybercriminel à motivation financière, probablement basé en Russie, responsable du développement et de la vente sur des forums clandestins du malware Buer Loader.

GOLD SYMPHONY est un groupe cybercriminel à motivation financière, probablement basé en Russie, responsable du développement et de la vente sur des forums clandestins du malware Buer Loader. Découvert pour la première fois vers août 2019, Buer Loader est proposé sous forme de service de malware (MaaS) et a été promu par un acteur de la menace utilisant le pseudonyme « memeos ». Parmi ses clients figure GOLD BLACKBURN, les opérateurs du malware TrickBot. Outre TrickBot, Buer Loader a été signalé comme téléchargeant Cobalt Strike et d'autres outils utilisés dans des attaques par rançongiciel post-intrusion.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).