Des rapports en sources ouvertes ont affirmé que le ransomware Hermes a été développé par le groupe nord-coréen STARDUST CHOLLIMA (dont les activités ont été rapportées publiquement dans le cadre du « Lazarus Group »), car Hermes a été exécuté sur un hôte lors de la compromission SWIFT de la FEIB en octobre 2017.
Également connu sous le nom de
Sapphire Sleet.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).