TA584 est un courtier en accès initial de premier plan suivi par Proofpoint depuis novembre 2020, connu pour ses campagnes à fort volume ciblant des organisations à travers le monde. L'acteur emploie diverses TTP, notamment des documents Excel à macros, un filtrage d'URL agressif et des pages d'atterrissage géofiltrées, tout en changeant fréquemment de leurres et de méthodes de diffusion pour échapper à la détection. En 2025, TA584 a étendu son ciblage géographique à l'Allemagne et à l'Australie, tout en introduisant de nouveaux logiciels malveillants tels que Tsundere Bot aux côtés de XWorm avec la configuration « P0WER ». Les campagnes de l'acteur se caractérisent par un renouvellement rapide et une variabilité délibérée, rendant les indicateurs statiques moins efficaces pour la détection.
Également connu sous le nom de
Storm-0900.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).