Storm-0249 est un courtier d'accès (access broker) actif depuis 2021, connu pour distribuer les malwares BazaLoader, IcedID, Bumblebee et Emotet. L'acteur emploie principalement des e-mails de phishing pour distribuer ses charges utiles de malware, comme en témoigne une campagne d'e-mails à thème fiscal visant à diffuser les malwares BRc4 et Latrodectus. Storm-0249 a facilité l'accès initial à d'autres cyberattaquants, tels que Storm-0501, en exploitant des identifiants compromis et des vulnérabilités connues de serveurs exposés sur Internet. Microsoft a détecté des pièces jointes PDF malveillantes associées aux campagnes de phishing de Storm-0249.
Également connu sous le nom de
DEV-0249.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).