
Une fois cette opération réussie, le système respectif est lié à une infrastructure de serveurs de commande et de contrôle contrôlée par les développeurs. L'objectif principal est d'extraire des informations - l'espionnage reste donc ici l'objectif principal, comme pour d'autres produits de l'équipe d'auteurs. Même si la plupart des systèmes infectés se trouvent en Ukraine, le ver se serait désormais répandu dans de nombreuses régions du monde. LitterDrifter a ses origines dans un groupe connu sous plusieurs noms : Gamaredon, Primitive Bear, ACTINIUM, Armageddon et Shuckworm. Ce système est actif depuis au moins 2014, lorsque la guerre de la Russie contre l’Ukraine a commencé. Compte tenu des activités antérieures, il est très probable que le groupe soit soit formé par les services secrets russes eux-mêmes, soit au moins soutenu par ceux-ci. La plupart des groupes soutenus par le Kremlin tentent de passer inaperçus – Gamaredon s’en fiche. Les campagnes d’espionnage visant un grand nombre d’organisations ukrainiennes sont faciles à identifier et peuvent aussi être ouvertement liées aux intérêts russes. Le groupe distribue généralement des logiciels malveillants visant à obtenir autant d'informations que possible auprès des cibles.
Envoyer une nouvelle à un ami