TA584 intensifie et renouvelle ses chaĂźnes dâintrusion: ClickFix, ciblage Ă©tendu et nouveau malware Tsundere Bot
Source et contexte: Proofpoint (Threat Insight) publie une analyse dĂ©taillĂ©e de lâactivitĂ© 2025 de TA584, un broker dâaccĂšs initial (IAB) trĂšs actif, montrant une forte hausse du rythme opĂ©rationnel, des chaĂźnes dâattaque en constante Ă©volution et la livraison dâun nouveau malware, Tsundere Bot. Le groupe prĂ©sente un chevauchement avec Storm-0900. âą ActivitĂ© et cadence: En 2025, TA584 a triplĂ© ses campagnes mensuelles (mars â dĂ©cembre), privilĂ©giant des opĂ©rations courtes et Ă fort turnover (heures Ă jours), avec des thĂšmes, marques et pages dâatterrissage frĂ©quemment renouvelĂ©s. Cette variabilitĂ© soutenue vise Ă contourner les dĂ©tections statiques et illustre une adaptation continue face Ă la pression dĂ©fensive. ...