CashRewindo est un acteur de menace sophistiqué qui exploite des domaines anciens dans des campagnes de publicité malveillante (malvertising) à l'échelle mondiale pour diriger les victimes vers des sites d'escroquerie à l'investissement. Le groupe emploie des TTP telles que l'alternance entre publicités frauduleuses et contenu anodin, ainsi que des tests A/B pour déjouer les systèmes de vérification de créatifs basés sur le temps. Ses opérations se caractérisent par des campagnes sur mesure utilisant une langue et une imagerie localisées dans diverses régions, notamment l'Europe, l'Asie, l'Afrique et les Amériques. De plus, CashRewindo dissimule du code malveillant au sein de bibliothèques JavaScript courantes afin d'accroître son efficacité.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).