Thief Libra est un groupe de menace axé sur le cloud qui présente un historique d'opérations de cryptojacking ainsi que de récupération d'identifiants de plateformes de services cloud. Sa première activité connue remonte au 27 janvier 2019. Il utilise divers scripts Go développés sur mesure ainsi que des scripts de cryptojacking réutilisés provenant d'autres groupes, dont TeamTNT. Il est actuellement considéré comme un groupe de menace opportuniste qui cible les instances et applications cloud exposées.
Également connu sous le nom de
Thief Libra.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).