TetrisPhantom repose sur la compromission d'un certain type de clés USB sécurisées offrant un chiffrement matériel et couramment utilisées par les organisations gouvernementales. En enquêtant sur cette menace, les experts ont identifié toute une campagne d'espionnage utilisant une série de modules malveillants pour exécuter des commandes, collecter des fichiers et des informations sur les ordinateurs compromis et les transférer vers d'autres machines, là encore au moyen de clés USB sécurisées.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).