Proofpoint研究人员最近发现了一个新威胁组织TA2101,其冒充目标国家的政府机构分发恶意软件。2019年10月16日至23日、2019年11月6日和2019年11月7日,该组织前两次冒充了德国联邦财政部的联邦议院,第三次冒充德国互联网服务提供商1&1 Internet AG,主要针对商业和IT服务公司发送钓鱼邮件,其使用相似域名、文字和被盗标志,邮件word附件带有恶意宏,启用后将执行一个PowerShell脚本,下载Maze勒索软件。2019年10月29日,该组织使用针对德国的相同手法,冒充意大利税务部Agenzia Entrate,通过相同执行链路最终安装Maze勒索软件。2019年11月12日,该组织冒充了美国邮政服务(USPS),最终分发了IcedID银行木马。