PROMETHIUM est un groupe d'activité actif depuis au moins 2012. Le groupe utilise principalement Truvasys, un logiciel malveillant de première étape en circulation depuis plusieurs années. Truvasys a été impliqué dans plusieurs campagnes d'attaque, au cours desquelles il s'est fait passer pour l'un des utilitaires informatiques courants, notamment WinUtils, TrueCrypt, WinRAR ou SanDisk. Dans chacune de ces campagnes, le logiciel malveillant Truvasys a évolué avec des fonctionnalités supplémentaires — ce qui témoigne d'une relation étroite entre les groupes d'activité à l'origine des campagnes et les développeurs du logiciel malveillant.
Also known as
StrongPity, G0056.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).