DESCRIZIONE DEL GRUPPO
Silence è un Threat Actor che opera per fini economici e, storicamente, ha preso di mira
istituzioni finanziarie in diversi paesi, come ad esempio Ucraina, Bielorussia, Azerbaigian, Polonia e Kazakistan.
Il gruppo è stato osservato per la prima volta nel giugno 2016.
Consigli difensivi
Valutazioni tecniche
Silence utilizza il malware TrueBot durante le fasi iniziali di compromissione dei sistemi. Nelle fasi successive risulta utilizzare strumenti più flessibili per le operazioni di Lateral Movement ed Exfiltration (es. Cobalt Strike, Raspberry Robin).
ANALISI TECNICHE
Maggiori dettagli sulla minaccia