Storm-1977 est un acteur malveillant sophistiqué qui mène des attaques par pulvérisation de mots de passe ciblant les tenants cloud, en particulier dans le secteur de l'éducation, en utilisant l'outil en ligne de commande AzureChecker.exe comme principal vecteur d'infection. Il a réussi à compromettre plus de 200 conteneurs, les réaffectant à des opérations de minage de cryptomonnaie en exploitant des comptes invités pour créer de nouveaux groupes de ressources au sein d'abonnements compromis. Les chercheurs de Microsoft Threat Intelligence ont identifié des schémas opérationnels uniques qui distinguent Storm-1977 des autres acteurs malveillants spécialisés dans le cryptominage. Le groupe exploite les comptes compromis comme principale surface d'attaque dans ses opérations.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).