DarkGaboon est un groupe APT à motivation financière qui cible de manière indépendante des organisations russes depuis mai 2023, en s'appuyant principalement sur des courriels de phishing pour diffuser des logiciels malveillants tels que Revenge RAT et le rançongiciel LockBit 3.0. Ses opérations témoignent de pratiques avancées de sécurité opérationnelle, notamment l'utilisation d'homoglyphes dans les noms de fichiers et de documents leurres tirés de modèles russes légitimes pour échapper à la détection. Le groupe a fait preuve d'une approche rigoureuse dans la mise à jour de sa boîte à outils, avec 369 fichiers uniques identifiés, et emploie une infrastructure de commande et de contrôle située en dehors de la Russie. La maîtrise linguistique du russe par DarkGaboon suggère une compréhension approfondie du contexte local, renforçant l'efficacité de ses leurres de phishing.
Également connu sous le nom de
Vengeful Wolf, room155.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).