TA505 ist eine seit Jahren aktive, finanziell motivierte Cybercrime-Gruppe, bekannt für Massen-Malware-Kampagnen (u. a. Dridex) und enge Verbindungen zu den Cl0p-Ransomware- und Datenerpressungs-Operationen. Die Gruppe agiert mit großem Volumen und wechselnden Ladern.
Aktiv
Cybercrime-Syndikat; betreibt die Cl0p-Ransomware
TA505, Graceful Spider, Hive0065; Betreiber von Cl0p
ca. 2014
Langjähriges Cybercrime-Kollektiv (Dridex/Locky-Ära)
Russland (vermutet, russischsprachig)
Finanzwesen, dann branchenübergreifend (Massen-Exploits)
Global, inkl. DACH
100.000 – mehrere Mio. USD (Cl0p-Kampagnen)
Massenerpressung via Managed-File-Transfer-Zero-Days – MOVEit 2023: 2.700+ Organisationen
über Cl0p: .clop / .C_L_O_P
über Cl0p: README.txt / !_READ_ME.RTF
Arsenal: Dridex, FlawedAmmyy, Get2/SDBbot, Truebot; betreibt die Cl0p-Ransomware.
Rolle: spezialisiert auf groß angelegte Ausnutzung von Dateiübertragungs-Software – ein einziger Zero-Day trifft hunderte Organisationen gleichzeitig.
E-Mail-Security, Angriffsflächen-Management und 24/7-Erkennung im Cyber Defense Center adressieren TA505- und Cl0p-nahe Aktivität.