Skip to content

Incidents attribués à :

GRIM SPIDER

GRIM SPIDER est un groupe cybercriminel sophistiqué qui exploite le rançongiciel Ryuk depuis août 2018, ciblant de grandes organisations pour obtenir des rançons élevées.

GRIM SPIDER est un groupe cybercriminel sophistiqué qui exploite le rançongiciel Ryuk depuis août 2018, ciblant de grandes organisations pour obtenir des rançons élevées. Cette méthodologie, connue sous le nom de « big game hunting » (chasse au gros gibier), marque un changement d'orientation pour WIZARD SPIDER, une entreprise criminelle dont GRIM SPIDER semble être une cellule. Le groupe WIZARD SPIDER, connu comme l'opérateur basé en Russie du malware bancaire TrickBot, s'était par le passé principalement concentré sur la fraude par virement. À l'instar de Samas et BitPaymer, Ryuk est spécifiquement utilisé pour cibler les environnements d'entreprise. La comparaison du code entre les versions des rançongiciels Ryuk et Hermes indique que Ryuk est dérivé du code source de Hermes et fait l'objet d'un développement constant depuis sa sortie. Hermes est un rançongiciel de type commodité observé en vente sur des forums et utilisé par de multiples acteurs de la menace. Cependant, Ryuk n'est utilisé que par GRIM SPIDER et, contrairement à Hermes, Ryuk n'a été utilisé que pour cibler des environnements d'entreprise. Depuis l'apparition de Ryuk en août, les acteurs de la menace qui l'exploitent ont engrangé plus de 705,80 BTC sur 52 transactions, pour une valeur actuelle totale de 3 701 893,98 USD. Grim Spider serait associé à Lunar Spider et Wizard Spider.

Also known as

GOLD ULRICK.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).