Opération ENDGAME (30 mai 2024)
ID: f7819f13-1447-5e27-a71e-57ba657535f5
STIX ID: report--f7819f13-1447-5e27-a71e-57ba657535f5
Feed Name: CERT-FR
Entre le 27 et le 29 mai 2024, ANSSI relaie l’opération internationale ENDGAME visant le démantèlement d’infrastructures liées à plusieurs loaders et maliciels (BumbleBee, IcedID, Pikabot, SmokeLoader, SystemBC). Le document décrit les vecteurs de distribution (phishing, publicités malveillantes, trojanized installers), les usages (accès initial, déploiement de Cobalt Strike et de rançongiciels comme BlackBasta, Conti, Akira), et fournit des recommandations pour qualifier l’infection, rechercher la compromission et durcir la défense.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
