Skip to content

Incidents attribués à :

PROMETHIUM

PROMETHIUM est un groupe d'activité actif depuis au moins 2012.

PROMETHIUM est un groupe d'activité actif depuis au moins 2012. Le groupe utilise principalement Truvasys, un logiciel malveillant de première étape en circulation depuis plusieurs années. Truvasys a été impliqué dans plusieurs campagnes d'attaque, au cours desquelles il s'est fait passer pour l'un des utilitaires informatiques courants, notamment WinUtils, TrueCrypt, WinRAR ou SanDisk. Dans chacune de ces campagnes, le logiciel malveillant Truvasys a évolué avec des fonctionnalités supplémentaires — ce qui témoigne d'une relation étroite entre les groupes d'activité à l'origine des campagnes et les développeurs du logiciel malveillant.

Also known as

StrongPity, G0056.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).