Ricochet Chollima (también conocido como APT 37 , Reaper y ScarCruft ) es un grupo de hackers respaldado por el Estado norcoreano que se cree que se creó antes de 2016 (probablemente alrededor de 2012 [ 1 ] ) y que suele participar en operaciones contra instituciones financieras para generar activos para Corea del Norte, pero también lleva a cabo ataques contra el sector industrial en otros países. CrowdStrike ha declarado que el grupo ataca principalmente a diversas organizaciones e individuos surcoreanos, incluidos académicos, periodistas y desertores norcoreanos . Pero también ha declarado que el grupo ha participado en ataques contra Japón, Vietnam, Hong Kong, Oriente Medio, Rusia y Estados Unidos. [ 2 ] [ 3 ] [ 4 ] FireEye ha llamado al grupo "el actor de amenazas norcoreano ignorado". [ 1 ]
Historia
Se cree que el grupo fue fundado alrededor del año 2012, según FireEye. [ 1 ]
En enero de 2021 se descubrió que el grupo estaba utilizando un caballo de Troya para una campaña de spear-phishing dirigida al gobierno de Corea del Sur. [ 5 ] [ 6 ]
Según descubrió SentinelOne , NPO Mashinostroyeniya , un fabricante ruso de misiles balísticos, fue presuntamente hackeado por el grupo en 2023. [ 7 ] [ 8 ]
Véase también
Referencias
- 1 2 3 "APT37 (Reaper) El actor norcoreano olvidado" (PDF) . FireEye. Archivado del original (PDF) el 17 de abril de 2021. Recuperado el 15 de marzo de 2021 .
- ↑ Meyers, Adam (6 de abril de 2018). "STARDUST CHOLLIMA | Perfil del actor de amenazas | CrowdStrike" . Recuperado el 15 de marzo de 2021 .
- ↑ Osborne, Charlie. "El grupo APT norcoreano Reaper utiliza vulnerabilidades de día cero para espiar a los gobiernos" . ZDNet . Consultado el 15 de marzo de 2021 .
- ↑ "Adversario: Ricochet Chollima - Actor de amenazas" . Universo de adversarios de Crowdstrike . Consultado el 4 de febrero de 2022 .
- ↑ "ALERTA: Hackers norcoreanos atacan a Corea del Sur con el troyano RokRat" . The Hacker News . Consultado el 15 de marzo de 2021 .
- ↑ Equipo de Inteligencia de Amenazas (6 de enero de 2021). "Retrohunting APT37: El APT norcoreano utilizó una técnica de autodecodificación VBA para inyectar RokRat" . Malwarebytes Labs . Consultado el 15 de marzo de 2021 .
- ↑ Reuters. (7 de agosto de 2023). «Grupo cibernético norcoreano hackea a los principales fabricantes de misiles rusos». Sitio web del Jerusalem Post. Consultado el 7 de agosto de 2023.
- ↑ SentinelOne. (7 de agosto de 2023). "¿Compañeros de armas? | Corea del Norte compromete a la empresa rusa de ingeniería de misiles sancionada".Consultado el 7 de agosto de 2023.
- Grupos de amenaza persistente avanzada de Corea del Norte
- La década de 2010 en el mundo del hacking
- Bandas de ciberataques
- Establecimientos en Corea del Norte en 2012
- Corea del Norte esboza
