Water Makara emploie le malware bancaire Astaroth, qui intègre une nouvelle technique d'évasion des défenses. Ses campagnes de spear phishing exploitent l'erreur humaine en incitant les utilisateurs à cliquer sur des fichiers malveillants. Pour atténuer ces menaces, les organisations devraient mettre en place des formations de sécurité régulières, appliquer des politiques de mots de passe robustes, recourir à l'authentification multifacteur (MFA), maintenir leurs solutions de sécurité à jour et appliquer le principe du moindre privilège.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).