GOLD WINTER est un groupe à motivation financière, probablement basé en Russie, qui exploite le rançongiciel Hades. L'activité de Hades a été identifiée pour la première fois en décembre 2020 et son absence sur les forums et places de marché clandestins amène les chercheurs de la CTU à conclure qu'il n'est pas exploité selon un modèle d'affiliation de service de rançongiciel. GOLD WINTER recourt bien à des tactiques de type « name-and-shame », où des données sont dérobées et utilisées comme levier supplémentaire contre les victimes, mais plutôt qu'un unique site de fuite centralisé, les chercheurs de la CTU ont observé le groupe utiliser des sites Tor personnalisés pour chaque victime, comportant un identifiant de discussion Tox pour la communication, qui semble lui aussi unique pour chaque victime.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).