ProCC est un acteur de la menace ciblant le secteur de l'hôtellerie au moyen de chevaux de Troie d'accès à distance. Il utilise des pièces jointes de courriels pour exploiter des vulnérabilités telles que CVE-2017-0199 et déploie des versions personnalisées de RAT comme RevengeRAT, NjRAT, NanoCoreRAT et 888 RAT. Le logiciel malveillant de ProCC est capable de collecter des données depuis le presse-papiers et le spouleur d'impression, ainsi que de réaliser des captures d'écran sur les machines infectées.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).