ROMCOM est un groupe d'acteurs malveillants évolué et sophistiqué qui utilise l'outil malveillant ROMCOM pour mener des attaques d'espionnage et à motivation financière. Il a ciblé des organisations en Ukraine et dans les pays de l'OTAN, notamment des personnels militaires, des agences gouvernementales et des dirigeants politiques. La porte dérobée ROMCOM est capable de dérober des informations sensibles et de déployer d'autres logiciels malveillants, démontrant la capacité d'adaptation et la sophistication croissante du groupe.
Également connu sous le nom de
Storm-0978, UAT-5647.
Références
- blogs.blackberry.com
- blogs.blackberry.com
- trendmicro.com
- labs.k7computing.com
- blogs.blackberry.com
- trendmicro.com
- bsi.bund.de
- blog.talosintelligence.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).