TA575 est un affilié de Dridex suivi par Proofpoint depuis fin 2020. Ce groupe distribue des logiciels malveillants tels que Dridex, Qakbot et WastedLocker via des URL malveillantes, des pièces jointes Office et des fichiers protégés par mot de passe. En moyenne, TA575 distribue près de 4 000 messages par campagne, touchant des centaines d'organisations.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).