Articulo de referencia

Ricochet Chollima

Ricochet Chollima (también conocido como APT 37 , Reaper y ScarCruft ) es un grupo de hackers respaldado por el Estado norcoreano que se cree que se creó antes de 2016 (probable...

Ricochet Chollima (también conocido como APT 37 , Reaper y ScarCruft ) es un grupo de hackers respaldado por el Estado norcoreano que se cree que se creó antes de 2016 (probablemente alrededor de 2012 [ 1 ] ) y que suele participar en operaciones contra instituciones financieras para generar activos para Corea del Norte, pero también lleva a cabo ataques contra el sector industrial en otros países. CrowdStrike ha declarado que el grupo ataca principalmente a diversas organizaciones e individuos surcoreanos, incluidos académicos, periodistas y desertores norcoreanos . Pero también ha declarado que el grupo ha participado en ataques contra Japón, Vietnam, Hong Kong, Oriente Medio, Rusia y Estados Unidos. [ 2 ] [ 3 ] [ 4 ] FireEye ha llamado al grupo "el actor de amenazas norcoreano ignorado". [ 1 ]

Historia

Se cree que el grupo fue fundado alrededor del año 2012, según FireEye. [ 1 ]

En enero de 2021 se descubrió que el grupo estaba utilizando un caballo de Troya para una campaña de spear-phishing dirigida al gobierno de Corea del Sur. [ 5 ] [ 6 ]

Según descubrió SentinelOne , NPO Mashinostroyeniya , un fabricante ruso de misiles balísticos, fue presuntamente hackeado por el grupo en 2023. [ 7 ] [ 8 ]

Véase también

Referencias

  1. 1 2 3 "APT37 (Reaper) El actor norcoreano olvidado" (PDF) . FireEye. Archivado del original (PDF) el 17 de abril de 2021. Recuperado el 15 de marzo de 2021 .
  2. Meyers, Adam (6 de abril de 2018). "STARDUST CHOLLIMA | Perfil del actor de amenazas | CrowdStrike" . Recuperado el 15 de marzo de 2021 .
  3. Osborne, Charlie. "El grupo APT norcoreano Reaper utiliza vulnerabilidades de día cero para espiar a los gobiernos" . ZDNet . Consultado el 15 de marzo de 2021 .
  4. "Adversario: Ricochet Chollima - Actor de amenazas" . Universo de adversarios de Crowdstrike . Consultado el 4 de febrero de 2022 .
  5. "ALERTA: Hackers norcoreanos atacan a Corea del Sur con el troyano RokRat" . The Hacker News . Consultado el 15 de marzo de 2021 .
  6. Equipo de Inteligencia de Amenazas (6 de enero de 2021). "Retrohunting APT37: El APT norcoreano utilizó una técnica de autodecodificación VBA para inyectar RokRat" . Malwarebytes Labs . Consultado el 15 de marzo de 2021 .
  7. Reuters. (7 de agosto de 2023). «Grupo cibernético norcoreano hackea a los principales fabricantes de misiles rusos». Sitio web del Jerusalem Post. Consultado el 7 de agosto de 2023.
  8. SentinelOne. (7 de agosto de 2023). "¿Compañeros de armas? | Corea del Norte compromete a la empresa rusa de ingeniería de misiles sancionada".Consultado el 7 de agosto de 2023.