Skip to content

Incidents attribués à :

Water Sigbin

Le 8220 Gang, également connu sous le nom de Water Sigbin, est un groupe d'acteurs de menace spécialisé dans le déploiement de malwares de minage de cryptomonnaies.

Le 8220 Gang, également connu sous le nom de Water Sigbin, est un groupe d'acteurs de menace spécialisé dans le déploiement de malwares de minage de cryptomonnaies. Il exploite des vulnérabilités des serveurs Oracle WebLogic, telles que CVE-2017-3506 et CVE-2023-21839, pour diffuser des mineurs de cryptomonnaies à l'aide de scripts PowerShell. Le groupe a démontré une technique de chargement multi-étapes sophistiquée pour déployer le loader PureCrypter et le mineur de cryptomonnaies XMRIG. Il est connu pour recourir à des techniques d'obfuscation, telles que l'encodage hexadécimal et l'obfuscation de code, afin d'échapper à la détection et de compromettre les systèmes.

Également connu sous le nom de

8220 Gang.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).