Also known as: TA542, GOLD CRESTWOOD
**Toolset/Malware:** Emotet **Notes:** Criminal
Executive Summary
Mummy Spider (TA542, GOLD CRESTWOOD), a nation-state threat actor with potential criminal affiliations, primarily engages in espionage activities targeting energy and government entities. Known for employing Emotet malware, this group seeks to compromise sensitive information through sophisticated campaigns. Their operations have been observed since 2017, focusing on sectors critical to national stability.
Goals & Targeting
Mummy Spider targets energy sector entities and government institutions to gather political and economic intelligence. This targeting suggests a focus on espionage for strategic advantage.
Enhanced Description
Mummy Spider is a nation-state actor with criminal links, operating primarily in the energy sector and targeting government institutions, particularly in Eastern Europe. Utilizing Emotet malware, this group has conducted long-term campaigns aimed at stealing sensitive data. Their activity spans from initial infections through phishing emails to credential dumping and lateral movement within targeted networks, showcasing their ability to maintain persistence.
Key Capabilities
MITRE ATT&CK Tactics
ATT&CK Techniques
Software / Tooling
Campaigns & Victims
Mummy Spider uses campaigns requiring extended dwell time, leveraging Emotet for initial compromise and lateral movement. Their victims include energy companies and government bodies in Eastern Europe.
IOC Patterns
Recommended Actions
Suggested Tags
Confidence Assessment
High confidence in their nation-state and criminal affiliations, though specific campaign details remain unclear.
No techniques linked yet.
No campaigns linked yet.
No observed data linked yet.
No IOCs linked yet.
No references recorded yet.
0
Techniques
2
Tools
0
Campaigns
0
IOCs
0
Observed Data
0
Tactics