RevengeHotels, действующая с 2015 года, специализируется на краже данных банковских карт клиентов отелей. Группа применяет фишинговые схемы через электронные письма с вредоносными ссылками на поддельные веб-ресурсы, имитирующие облачные хранилища. Эти ресурсы загружают вредоносные скрипты, устанавливающие трояны, которые дают хакерам удалённый доступ к компьютерам и извлекают информацию.