Selon TrendMicro, Earth Berberoka est un groupe malveillant originaire de Chine qui cible principalement les sites web de jeux d'argent. La campagne de ce groupe utilise plusieurs familles de logiciels malveillants visant les plateformes Windows, Linux et macOS, attribuées à des acteurs sinophones. Outre l'utilisation de familles de malwares éprouvées et améliorées, telles que PlugX et Gh0st RAT, Earth Berberoka a également développé une toute nouvelle famille de malwares complexe et multi-étapes, baptisée PuppetLoader.
Également connu sous le nom de
GamblingPuppet.
Références
- documents.trendmicro.com
- trendmicro.com
- documents.trendmicro.com
- documents.trendmicro.com
- documents.trendmicro.com
- documents.trendmicro.com
- youtube.com
- botconf.eu
- securelist.com
- trendmicro.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).