Storm-1044 a été identifié comme participant à une campagne cyber en collaboration avec Twisted Spider. Il emploie une approche stratégique, ciblant des endpoints spécifiques à l'aide d'un cheval de Troie d'accès initial appelé DanaBot. Une fois l'accès obtenu, Storm-1044 amorce un déplacement latéral via des tentatives de connexion par Remote Desktop Protocol, puis transmet le contrôle à Twisted Spider. Twisted Spider compromet alors les endpoints en y introduisant le ransomware CACTUS. Microsoft a détecté des attaques de malvertising en cours impliquant Storm-1044 et menant au déploiement du ransomware CACTUS.
Également connu sous le nom de
DEV-1044.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).