SilkSpecter est un acteur de menace chinois à motivation financière qui orchestre des campagnes de phishing visant les acheteurs en ligne, en particulier pendant les périodes de pointe des achats. Il exploite des processeurs de paiement légitimes comme Stripe pour exfiltrer des données de titulaires de cartes et des informations personnelles identifiables au moyen de faux sites de commerce électronique convaincants créés à l'aide de la plateforme SaaS oemapps. Son infrastructure de phishing repose sur des serveurs CDN hébergés en Chine et utilise des éléments trompeurs tels que l'icône « trusttollsvg » et un point de terminaison « /homeapi/collect » pour suivre les interactions des victimes. Les analystes ont relié SilkSpecter à plus de 89 adresses IP et à plus de 4 000 noms de domaine associés à des activités de phishing, recourant principalement aux TLD .top, .shop, .store et .vip.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).