Skip to content

Incidents attribués à :

TRIPLESTRENGTH

TRIPLESTRENGTH est un acteur malveillant à motivation financière ciblant les environnements cloud et les infrastructures sur site à des fins de cryptojacking, de rançongiciel et d'extorsion.

TRIPLESTRENGTH est un acteur malveillant à motivation financière ciblant les environnements cloud et les infrastructures sur site à des fins de cryptojacking, de rançongiciel et d'extorsion. Ils exploitent des identifiants volés, des cookies et des journaux de voleurs d'informations pour obtenir un accès non autorisé à des plateformes telles que Google Cloud, AWS et Microsoft Azure, en déployant l'application unMiner pour le minage de cryptomonnaie. Leurs opérations de rançongiciel utilisent des chiffreurs tels que Phobos, LokiLocker et RCRU64, impliquant un déplacement latéral et un chiffrement de masse. TRIPLESTRENGTH se livre également au détournement de comptes et collabore avec des partenaires pour des opérations de rançongiciel et de chantage, faisant la promotion de leurs services sur des canaux Telegram axés sur le piratage.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).