Skip to content

Incidents attribués à :

PINCHY SPIDER

Observé pour la première fois en janvier 2018, le rançongiciel GandCrab a rapidement commencé à proliférer et à recevoir des mises à jour régulières de son développeur, PINCHY SPIDER, qui a établi au cours de l'année une opération de RaaS avec un ensemble dédié

Observé pour la première fois en janvier 2018, le rançongiciel GandCrab a rapidement commencé à proliférer et à recevoir des mises à jour régulières de son développeur, PINCHY SPIDER, qui a établi au cours de l'année une opération de RaaS avec un ensemble dédié d'affiliés. CrowdStrike Intelligence a récemment observé des affiliés de PINCHY SPIDER déployer le rançongiciel GandCrab dans des environnements d'entreprise, en recourant à des techniques de déplacement latéral et à un outillage couramment associés à des groupes adverses étatiques et à des équipes de tests d'intrusion. Ce changement de tactique fait de PINCHY SPIDER et de ses affiliés les derniers adversaires de la cybercriminalité à rejoindre la tendance croissante des déploiements de rançongiciels ciblés à faible volume et à fort rendement, connus sous le nom de « big game hunting ». PINCHY SPIDER est le groupe criminel à l'origine du développement du rançongiciel le plus communément appelé GandCrab, actif depuis janvier 2018. PINCHY SPIDER vend l'accès à l'utilisation du rançongiciel GandCrab dans le cadre d'un programme de partenariat comptant un nombre limité de comptes. Le programme fonctionne avec un partage des bénéfices à 60-40 (60 % pour le client), comme il est courant chez les acteurs de la cybercriminalité, mais PINCHY SPIDER est également disposé à négocier jusqu'à un partage de 70-30 pour les clients « sophistiqués ».

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).