TA578, un acteur malveillant que les chercheurs de Proofpoint suivent depuis mai 2020. TA578 a déjà été observé dans des campagnes par courriel diffusant Ursnif, IcedID, KPOT Stealer, Buer Loader, BazaLoader et Cobalt Strike.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).