Microsoft Threat Intelligence a identifié des similitudes entre cette récente attaque et de précédentes attaques de 2012 visant des dizaines de milliers d'ordinateurs appartenant à des organisations du secteur de l'énergie. Microsoft Threat Intelligence désigne le groupe d'activité à l'origine de ces attaques sous le nom de TERBIUM, conformément à notre pratique interne consistant à attribuer des noms d'éléments chimiques aux acteurs malveillants.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).