Trend Micro a découvert un acteur de menace qu'il a baptisé Water Labbu, ciblant des sites web d'arnaque aux cryptomonnaies. En règle générale, les escrocs aux cryptomonnaies recourent à des techniques d'ingénierie sociale, interagissant avec les victimes pour gagner leur confiance, puis les manipulant afin qu'elles accordent les autorisations nécessaires au transfert d'actifs en cryptomonnaie. Si Water Labbu est parvenu à dérober des cryptomonnaies par une méthode similaire, en obtenant des autorisations d'accès et des allocations de jetons depuis les portefeuilles de ses victimes, il n'a, contrairement à d'autres campagnes comparables, eu recours à aucune forme d'ingénierie sociale — du moins pas directement. Au lieu de cela, Water Labbu laisse d'autres escrocs employer leurs propres ruses d'ingénierie sociale pour arnaquer des victimes sans méfiance.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).