Storm-1084 est un cyberattaquant observé en train de collaborer avec le groupe MuddyWater. Il a utilisé la persona DarkBit pour masquer son implication dans des attaques ciblées. Storm-1084 a été associé à des actions destructrices, notamment le chiffrement d'appareils on-premise et la suppression de ressources cloud. Il a été observé en train d'utiliser des outils tels que Rport, Ligolo et une porte dérobée PowerShell personnalisée. L'étendue de son autonomie ou de sa collaboration avec d'autres cyberattaquants iraniens demeure actuellement incertaine.
Également connu sous le nom de
DEV-1084.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).