TA2725 est un acteur malveillant suivi depuis mars 2022. Il cible principalement des organisations au Brésil et au Mexique à l'aide de malwares bancaires brésiliens et de techniques de phishing. Récemment, il a étendu ses opérations pour cibler simultanément des victimes en Espagne et au Mexique. TA2725 utilise généralement l'hébergement virtuel de GoDaddy pour son redirecteur d'URL et héberge des fichiers malveillants chez des fournisseurs d'hébergement cloud légitimes tels qu'Amazon AWS, Google Cloud ou Microsoft Azure. Il est connu pour usurper l'identité d'entreprises légitimes, telles que le groupe ÉSECÈ, afin de tromper ses victimes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).