Skip to content

Incidents attribués à :

DragonBreath

Golden Eye Dog cible les utilisateurs sinophones adeptes des jeux d'argent en ligne, en employant des techniques telles que l'empoisonnement de SERP, l'ingénierie sociale et les attaques DDoS.

Golden Eye Dog cible les utilisateurs sinophones adeptes des jeux d'argent en ligne, en employant des techniques telles que l'empoisonnement de SERP, l'ingénierie sociale et les attaques DDoS. Le groupe utilise des installateurs NSIS trojanisés pour diffuser RONINGLOADER, qui exécute des flux d'injection de processus complexes et déploie une version modifiée de Gh0st RAT à des fins d'espionnage. Ses opérations ont notamment recouru au DLL sideloading et à l'utilisation de sites web de type « point d'eau » pour implanter des chevaux de Troie. Le groupe se distingue par ses capacités élevées d'anti-détection et a été associé à divers langages de développement de logiciels malveillants.

Également connu sous le nom de

Golden Eye Dog, APT-Q-27,.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).