Depuis le début de l'année 2023, ResumeLooters a réussi à compromettre au moins 65 sites web. Le groupe emploie diverses techniques simples, notamment l'injection SQL et le XSS. L'acteur malveillant a tenté d'insérer des scripts XSS dans tous les formulaires disponibles, dans le but de les exécuter sur l'appareil des administrateurs afin d'obtenir leurs identifiants d'administration. Bien que le groupe ait pu exécuter le script XSS sur les appareils de certains visiteurs disposant d'un accès administrateur, ce qui a permis à ResumeLooters de dérober le code HTML des pages que les victimes consultaient, Group-IB n'a trouvé aucune confirmation de vol d'identifiants d'administration.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).