Hive0145 est un courtier d'accès initial motivé par l'appât du gain, actif depuis la fin de l'année 2022, qui utilise principalement le logiciel malveillant Strela Stealer pour cibler les identifiants de messagerie. Le groupe a fait évoluer ses tactiques, passant de courriels d'hameçonnage génériques à l'utilisation de courriels légitimes dérobés accompagnés de véritables pièces jointes de factures, en se concentrant sur des victimes en Espagne, en Allemagne et en Ukraine. Strela Stealer est configuré pour extraire des données de Microsoft Outlook et de Mozilla Thunderbird, et les opérations du groupe ont montré une complexité et une automatisation accrues. Le renseignement sur les menaces indique que les campagnes de Hive0145 se caractérisent par le vol d'identifiants et des activités à visée d'espionnage.
Également connu sous le nom de
Hive0145.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).