DESCRIZIONE DEL GRUPPO

Silence è un Threat Actor che opera per fini economici e, storicamente, ha preso di mira istituzioni finanziarie in diversi paesi, come ad esempio Ucraina, Bielorussia, Azerbaigian, Polonia e Kazakistan.
Il gruppo è stato osservato per la prima volta nel giugno 2016.

Presenza in Italia
0
Presenza in Europa
0
Rischi impatti operativi
0
Complessità di identificazione
0

Consigli difensivi

Valutazioni tecniche

Silence utilizza il malware TrueBot durante le fasi iniziali di compromissione dei sistemi. Nelle fasi successive risulta utilizzare strumenti più flessibili per le operazioni di Lateral Movement ed Exfiltration (es. Cobalt Strike, Raspberry Robin).

ANALISI TECNICHE

Maggiori dettagli sulla minaccia