Skip to content

Incidents attribués à :

TAG-124

TAG-124 est un acteur malveillant qui emploie un système de distribution de trafic pour diffuser des logiciels malveillants, utilisant principalement MintsLoader et ciblant divers secteurs au moyen de courriels d'hameçonnage et de sites web compromis.

TAG-124 est un acteur malveillant qui emploie un système de distribution de trafic pour diffuser des logiciels malveillants, utilisant principalement MintsLoader et ciblant divers secteurs au moyen de courriels d'hameçonnage et de sites web compromis. L'acteur injecte du code JavaScript malveillant dans des sites WordPress, dirigeant les victimes vers de fausses pages d'atterrissage de mise à jour de Google Chrome qui facilitent le téléchargement de logiciels malveillants, souvent en se faisant passer pour des mises à jour légitimes. TAG-124 a été lié à plusieurs groupes de rançongiciels, notamment Rhysida et Interlock, et fait preuve d'un niveau d'activité élevé en mettant régulièrement à jour son infrastructure et en affinant ses tactiques d'infection, comme la technique ClickFix. Parmi les sites compromis notables figurent ceux associés au Centre polonais d'essais et de certification et à la Communauté économique des États de l'Afrique de l'Ouest (CEDEAO).

Également connu sous le nom de

LandUpdate808.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).