TAG-150, également connu sous le nom de GrayBravo, est un acteur de la menace sophistiqué responsable du développement de plusieurs familles de malwares sur mesure, notamment CastleLoader et CastleRAT, et exploitant une infrastructure à grande échelle et multicouche. Le groupe emploie la technique ClickFix pour distribuer des malwares au moyen d'attaques de phishing qui usurpent l'identité de services légitimes, en s'appuyant sur des domaines trompeurs et de faux dépôts. Insikt Group a identifié quatre clusters d'activité distincts associés à TAG-150, chacun ciblant des profils de victimes différents et utilisant des TTP propres.
Also known as
TAG-150.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).