Skip to content

Incidents attribués à :

Storm-1044

Storm-1044 a été identifié comme participant à une campagne cyber en collaboration avec Twisted Spider.

Storm-1044 a été identifié comme participant à une campagne cyber en collaboration avec Twisted Spider. Il emploie une approche stratégique, ciblant des endpoints spécifiques à l'aide d'un cheval de Troie d'accès initial appelé DanaBot. Une fois l'accès obtenu, Storm-1044 amorce un déplacement latéral via des tentatives de connexion par Remote Desktop Protocol, puis transmet le contrôle à Twisted Spider. Twisted Spider compromet alors les endpoints en y introduisant le ransomware CACTUS. Microsoft a détecté des attaques de malvertising en cours impliquant Storm-1044 et menant au déploiement du ransomware CACTUS.

Également connu sous le nom de

DEV-1044.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).