Storm-2460 est un acteur malveillant qui a exploité des vulnérabilités d'élévation de privilèges pour déployer le malware PipeMagic et des rançongiciels, lui permettant d'élargir son accès au sein des environnements compromis. Il a été observé en train d'utiliser l'utilitaire certutil pour télécharger des malwares depuis des sites web tiers légitimes compromis. L'activité de rançongiciel associée à Storm-2460 comprend le chiffrement de fichiers et le dépôt d'une note de rançon nommée !READ_ME_REXX2!.txt. Microsoft recommande de prioriser les mises à jour de sécurité pour les vulnérabilités d'élévation de privilèges afin d'atténuer l'impact des activités de cet acteur.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).