Skip to content

Incidents attribués à :

Roaming Mantis

Selon de nouvelles recherches de l'équipe GReAT de Kaspersky, les activités criminelles en ligne du groupe Roaming Mantis n'ont cessé d'évoluer depuis leur première découverte en avril 2018.

Selon de nouvelles recherches de l'équipe GReAT de Kaspersky, les activités criminelles en ligne du groupe Roaming Mantis n'ont cessé d'évoluer depuis leur première découverte en avril 2018. Dans le cadre de ses activités, ce groupe pirate des routeurs exploitables et modifie leur configuration DNS. Cela permet aux attaquants de rediriger le trafic de l'utilisateur du routeur vers des applications Android malveillantes déguisées en Facebook et Chrome, ou vers des pages d'hameçonnage Apple utilisées pour dérober les identifiants Apple ID. Récemment, Kaspersky a découvert que ce groupe testait un nouveau schéma de monétisation en redirigeant les utilisateurs iOS vers des pages contenant le script de minage dans le navigateur Coinhive plutôt que vers la page d'hameçonnage Apple habituelle. Lorsque les utilisateurs sont redirigés vers ces pages, une page blanche s'affiche dans le navigateur, mais l'utilisation de leur processeur grimpe à 90 % ou plus.

Également connu sous le nom de

Roaming Mantis Group.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).