Mustard Tempest est un acteur malveillant qui utilise principalement la publicité malveillante comme technique pour accéder aux réseaux et les profiler. Il déploie FakeUpdates, déguisé en mises à jour de navigateur ou en logiciels, pour inciter les cibles à télécharger un fichier ZIP contenant un fichier JavaScript. Une fois exécuté, le cadriciel JavaScript agit comme un chargeur pour d'autres campagnes de logiciels malveillants, souvent des charges utiles Cobalt Strike. Mustard Tempest a été associé au syndicat de cybercriminalité Mustard Tempest, également connu sous le nom d'EvilCorp, et a été impliqué dans des attaques par rançongiciel utilisant des charges utiles telles que WastedLocker, PhoenixLocker et Macaw.
Également connu sous le nom de
DEV-0206, Purple Vallhund.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).