Luna Moth mène des campagnes de hameçonnage par rappel téléphonique (callback phishing) à rythme soutenu, ciblant des organisations juridiques et financières aux États-Unis, en recourant à l'ingénierie sociale pour inciter les victimes à appeler de faux numéros de service d'assistance. Les attaquants se font passer pour du personnel informatique afin d'installer des outils RMM légitimes, ce qui leur permet d'accéder directement aux systèmes des victimes pour exfiltrer des données. Le groupe exige des rançons comprises entre 1 million et 8 millions de dollars, menaçant de divulguer les données dérobées si les paiements ne sont pas effectués. Ses opérations témoignent d'un passage des tactiques traditionnelles de rançongiciel à l'extorsion par violation de données, exploitant des systèmes de confiance pour échapper à la détection.
Également connu sous le nom de
Silent Ransom, TG2729.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).