SnowSoul est un acteur de menace à motivation financière actif depuis le début de 2026 au moins, exploitant un dispositif d'extorsion à faible rançon visant principalement des organisations chinoises. L'acteur envoie des demandes d'extorsion d'environ 2 000 USD et, lorsque les victimes refusent de payer, divulgue les données dérobées sur des forums de hackers. Les opérations sont suivies au moyen d'identifiants numérotés (par exemple, SnowSoul ID-1265, ID-1270), ce qui suggère une campagne systématique et en série.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).