А откуда такая идея что у каждой малвары обязательно должна быть группа? Группы нужны лишь для того, чтобы объединять разную активность под одним именем, к примеру злоумышленники используют разный тип вредоносного ПО. Или наоборот если публичное вредоносное ПО используют разные злоумышленники, то группы нужны чтобы комбинировать эту активность в кластеры.
Я считаю что если было обнаружено какое-то уникальное вредоносное ПО, то можно публиковать его анализ без указания какой-либо группы. Со времен Stuxnet не было найдено ничего подобного, так зачем же вам группа если группировать нечего?
Не знаю откуда такая идея. Но для других уникальных атак используют имена. Вот показалось не логичным здесь пропускать.
Погоди, как это со времен Stuxnet не было найдено ничего подобного. Была же малвара со схожими признаками