DarkCasino est un groupe APT à motivation économique qui cible les plateformes de trading en ligne, notamment les cryptomonnaies, les casinos en ligne, les banques en réseau et les plateformes de crédit en ligne. Il excelle dans le vol de mots de passe permettant d'accéder aux comptes en ligne des victimes et est actif depuis plus d'un an. DarkCasino exploite des vulnérabilités, telles que la vulnérabilité WinRAR CVE-2023-38831, pour lancer des attaques de phishing et dérober des biens en ligne.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).