TA829 est un acteur malveillant aligné sur la Russie qui emploie le RAT RomCom pour des opérations de collecte de renseignements et des cyberattaques à motivation financière, en exploitant des vulnérabilités zero-day dans Mozilla Firefox et Microsoft Windows. Le groupe utilise des services de proxy REM hébergés sur des routeurs MikroTik compromis pour relayer le trafic et dissimuler son origine. Dans le cadre de leurs opérations, les victimes ciblées par TA829 reçoivent une souche connue sous le nom de SlipScreen, tandis que leur infrastructure et leurs tactiques présentent des similitudes significatives avec celles d'UNK_GreenSec. L'approche hybride de TA829 combine espionnage et fraude financière, en faisant un acteur notable du paysage des cybermenaces.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).