Reckless Rabbit attire ses victimes vers des arnaques à l'investissement au moyen de publicités Facebook malveillantes menant à de faux articles d'actualité contenant des formulaires web intégrés destinés à collecter des informations personnelles. Le groupe crée des domaines à l'aide de schémas RDGA, incluant des caractères aléatoires et des mots anglais, et configure des réponses DNS génériques (wildcard) afin de masquer ses sous-domaines actifs. L'acteur recourt à des contrôles de validation pour filtrer le trafic en provenance de certains pays, renforçant ainsi sa sécurité opérationnelle. Ses plateformes d'arnaque à l'investissement affichent souvent de faux avals afin d'accroître leur crédibilité auprès des victimes potentielles.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).