Skip to content

Incidents attribués à :

CashRewindo

CashRewindo est un acteur de menace sophistiqué qui exploite des domaines anciens dans des campagnes de publicité malveillante (malvertising) à l'échelle mondiale pour diriger les victimes vers des sites d'escroquerie à l'investissement.

CashRewindo est un acteur de menace sophistiqué qui exploite des domaines anciens dans des campagnes de publicité malveillante (malvertising) à l'échelle mondiale pour diriger les victimes vers des sites d'escroquerie à l'investissement. Le groupe emploie des TTP telles que l'alternance entre publicités frauduleuses et contenu anodin, ainsi que des tests A/B pour déjouer les systèmes de vérification de créatifs basés sur le temps. Ses opérations se caractérisent par des campagnes sur mesure utilisant une langue et une imagerie localisées dans diverses régions, notamment l'Europe, l'Asie, l'Afrique et les Amériques. De plus, CashRewindo dissimule du code malveillant au sein de bibliothèques JavaScript courantes afin d'accroître son efficacité.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).