Uptime Hamster: 10d 6h 38mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Roaming Mantis

Roaming Mantis

0 incidentes 0 paises 0 sectores apt JP Ultimo: -
Aliases: Roaming Mantis Group, Shaoye, malicious APK, MITRE: S0509, referencias a países como Rusia, Japón, India, Bangladesh, Kazajstán, Azerbaijan, Irán, Vietnam, está relacionado con actividades maliciosas, incluyendo la distribución de malware, la exploración de vulnerabilidades en sistemas informáticos
Ver en IntelTracker → APTTrail →
Roaming Mantis is a cyber threat actor first documented in April 2018 following Kaspersky's analysis of its DNS hijacking activities. While initially focused on Android devices and Asian regions, the group has significantly evolved its attack methods and geographical reach, now targeting both Android and iOS users across Asia and Europe. The actor, also known as Shaoye, is assessed with high confidence to be of Chinese origin. Roaming Mantis is primarily financially motivated, engaging in credential theft, banking fraud, and cryptomining. A distinguishing characteristic of the group is its adaptive use of DNS hijacking via compromised routers and SMiShing campaigns to deliver its Wroba (MoqHao/XLoader) mobile malware, consistently updating its payloads and employing geofencing to evade detection. The group has shown a unique ability to expand its targeting by incorporating new languages and adapting its attack methods to various platforms, including iOS phishing and PC cryptomining.

Aliases del actor

Roaming Mantis GroupShaoyemalicious APKMITRE: S0509referencias a países como RusiaJapónIndiaBangladeshKazajstánAzerbaijanIránVietnamestá relacionado con actividades maliciosasincluyendo la distribución de malwarela exploración de vulnerabilidades en sistemas informáticos

Actores similares

roaming-mantisactor · 1Container Orchestration Jobactor · 1roaming-tigeractor · 1Roaming Tigerapt · 0everestransomware · 365contiransomware · 351dispossessorransomware · 344malware---toolsactor · 54silentransomgroupactor · 36GroupIB_TIactor · 11
Tecnicas MITRE
T1569, T1204, T1134, T1547, T1404, T1583
CVEs relacionadas
CVE-2023-38831, CVE-2023-28252, CVE-2023-23376, CVE-2022-41352, CVE-2022-41082, CVE-2022-41040
Tipo
apt
Pais origen
JP
Motivacion
-
Impacto
31
Actualizado
Wed, 01 Ju

Sectores objetivo (SOCRadar)

Transportation&WarehousingInformation ServicesBankingComputer Systems Design and Related ServicesComputer Systems Design Services