Skip to content

Incidents attribués à :

TA2719

Fin mars 2020, les chercheurs de Proofpoint ont commencé à suivre un nouvel acteur ayant un penchant pour l'utilisation de NanoCore, puis d'AsyncRAT, des chevaux de Troie d'accès à distance (RAT) de grande consommation très répandus.

Fin mars 2020, les chercheurs de Proofpoint ont commencé à suivre un nouvel acteur ayant un penchant pour l'utilisation de NanoCore, puis d'AsyncRAT, des chevaux de Troie d'accès à distance (RAT) de grande consommation très répandus. Baptisé TA2719 par Proofpoint, l'acteur utilise des leurres localisés agrémentés d'images colorées qui usurpent l'identité de banques locales, de forces de l'ordre et de services de messagerie. Proofpoint a observé cet acteur envoyer des campagnes à faible volume à des destinataires en Autriche, au Chili, en Grèce, en Hongrie, en Italie, en Macédoine du Nord, aux Pays-Bas, en Espagne, en Suède, à Taïwan, aux États-Unis et en Uruguay.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).