Stargazer Goblin est un groupe de cyberattaquants qui exploite le Stargazers Ghost Network sur GitHub, distribuant des malwares et des liens malveillants via plusieurs comptes. Il utilise des comptes compromis et créés pour échapper à la détection et remplace rapidement les composants bannis afin de poursuivre ses opérations. On estime que le groupe a gagné environ 100 000 dollars grâce à ses activités malveillantes, en proposant une plateforme de Distribution as a Service permettant à d'autres cyberattaquants de distribuer leurs malwares. Stargazer Goblin a été impliqué dans la distribution de diverses familles de malwares, notamment Atlantida Stealer, Rhadamanthys, RisePro, Lumma Stealer et RedLine.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).