PhantomControl est un acteur malveillant sophistiqué apparu en novembre 2023. Il utilise des courriels d'hameçonnage comme vecteur d'infection initial et emploie un client ScreenConnect pour établir une connexion en vue de ses activités malveillantes. Son arsenal comprend un script VBS qui dissimule ses véritables intentions et révèle un mécanisme complexe mêlant scripts PowerShell et récupération de données basée sur des images. PhantomControl a été associé aux acteurs malveillants Blind Eagle, démontrant sa polyvalence et sa portée.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).