Le gang d'escroquerie de cryptomonnaies Crazy Evil : démasquer une menace mondiale en 2024

Le gang d'escroquerie de cryptomonnaies « Crazy Evil » : démasquer une menace mondiale en 2024

insikt-group-logo-updated-3-300x48.png

Gang d'escroquerie de cryptomonnaies « Crazy Evil »

Depuis 2021, le gang d'escroquerie de cryptomonnaies « Crazy Evil » s'est hissé parmi les groupes cybercriminels les plus prolifiques à cibler les actifs numériques. Spécialisé dans l'usurpation d'identité, le vol de cryptomonnaie et les malwares de vol d'informations, Crazy Evil emploie un réseau bien coordonné de trafiquants, des experts en ingénierie sociale chargés de rediriger le trafic légitime vers des pages d'hameçonnage malveillantes.

L'opération de Crazy Evil est à la fois vaste et méticuleuse. Ses six sous-équipes (AVLAND, TYPED, DELAND, ZOOMLAND, DEFI et KEVLAND) mènent des escroqueries sur mesure ciblant des profils de victimes spécifiques. Qu'il s'agisse de leurre de phishing visant les influenceurs liés aux cryptomonnaies ou de charges utiles de malwares conçus pour les infections multiplateformes, les tactiques du groupe reflètent une compréhension approfondie des failles de cybersécurité.

Key Findings

  1. Escroqueries sur les réseaux sociaux : Insikt Group a identifié plus de dix escroqueries actives, y compris Voxium et Rocket Galaxy, utilisant des leurres personnalisés pour tromper les victimes.
  2. Boîte à outils diversifiée pour les malwares : Crazy Evil utilise des outils avancés comme Stealc et AMOS pour Windows et macOS, assurant une compromission généralisée.
  3. Ciblage des utilisateurs et des influenceurs de crypto-monnaies : Crazy Evil cible explicitement le secteur des crypto-monnaies avec des leurres de spearphishing personnalisés.

Mitigations

To read the entire analysis, click here to download the report as a PDF.