Molatori est un groupe d'acteurs de la menace identifié par les chercheurs de Malwarebytes, connu pour utiliser des clients ScreenConnect malveillants hébergés sur des domaines comme atmolatori.icu et gomolatori.cyou. Il emploie des tactiques de hameçonnage, se faisant passer pour des communications de la Social Security Administration afin d'inciter ses cibles à installer le client. Une fois installé, le client ScreenConnect permet aux acteurs d'accéder à distance à l'ordinateur de la victime, facilitant l'exfiltration d'informations sensibles telles que des coordonnées bancaires et des numéros d'identification personnels. L'objectif principal du groupe Molatori est la fraude financière, exploitant les données dérobées à des fins d'usurpation d'identité et d'autres activités malveillantes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).