Skip to content

Incidents attribués à :

Larva-208

LARVA-208 est un acteur malveillant à motivation financière employant des campagnes de phishing sophistiquées pour récolter des identifiants et déployer des rançongiciels.

LARVA-208 est un acteur malveillant à motivation financière employant des campagnes de phishing sophistiquées pour récolter des identifiants et déployer des rançongiciels. L'acteur utilise de multiples tactiques, notamment l'Open URL Redirection, de fausses pages de connexion et l'ingénierie sociale, pour contourner la MFA et accéder aux réseaux d'entreprise. LARVA-208 a compromis plus de 618 organisations depuis juin 2024, déployant souvent des charges utiles de rançongiciel. L'acteur malveillant est lié à LARVA-148, un acteur malveillant gérant les acquisitions de domaines et les attaques.

Également connu sous le nom de

EncryptHub.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).