Le 8220 Gang, également connu sous le nom de Water Sigbin, est un groupe d'acteurs de menace spécialisé dans le déploiement de malwares de minage de cryptomonnaies. Il exploite des vulnérabilités des serveurs Oracle WebLogic, telles que CVE-2017-3506 et CVE-2023-21839, pour diffuser des mineurs de cryptomonnaies à l'aide de scripts PowerShell. Le groupe a démontré une technique de chargement multi-étapes sophistiquée pour déployer le loader PureCrypter et le mineur de cryptomonnaies XMRIG. Il est connu pour recourir à des techniques d'obfuscation, telles que l'encodage hexadécimal et l'obfuscation de code, afin d'échapper à la détection et de compromettre les systèmes.
Également connu sous le nom de
8220 Gang.
Références
- trendmicro.com
- trendmicro.com
- uptycs.com
- imperva.com
- asec.ahnlab.com
- trendmicro.com
- blog.aquasec.com
- sentinelone.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).