Cet attaquant est un distributeur affilié de The Trick, également connu sous le nom de Trickbot, et de BazaLoader. (Pour en savoir plus sur le fonctionnement des affiliés, voir la description de TA573). TA800 a ciblé un large éventail de secteurs en Amérique du Nord, infectant ses victimes avec des chevaux de Troie bancaires et des chargeurs de logiciels malveillants (des logiciels malveillants conçus pour télécharger d'autres logiciels malveillants sur un appareil compromis). Les courriels malveillants comportaient souvent les noms, titres et employeurs des destinataires, ainsi que des pages d'hameçonnage conçues pour ressembler à l'entreprise ciblée. Les leurres incluaient des sujets difficiles à ignorer, tels que ceux liés aux paiements, aux réunions, aux licenciements, aux primes et aux réclamations, dans l'objet ou le corps du courriel.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).