TA2722 est un acteur malveillant très actif qui cible divers secteurs, notamment le transport maritime/la logistique, l'industrie manufacturière, les services aux entreprises, le secteur pharmaceutique et l'énergie. Il se concentre principalement sur des organisations en Amérique du Nord, en Europe et en Asie du Sud-Est. Cet acteur malveillant usurpe l'identité d'entités gouvernementales philippines et utilise des thèmes liés au gouvernement pour obtenir un accès à distance aux ordinateurs ciblés. Ses objectifs incluent la collecte d'informations, l'installation de malwares de seconde charge et la participation à des activités de compromission de messagerie d'entreprise (BEC).
Également connu sous le nom de
Balikbayan Foxes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).