APT38:进行金融犯罪的朝鲜官方组织/APT28近期ioc汇总

本文详细介绍了朝鲜的APT38组织,其从事金融犯罪活动,自2014年起已针对全球多家金融机构发动攻击。APT38与Lazarus有重合,并与朝鲜侦察总局有关联。另一APT组织APT28的最新IOC信息也被提及,包括X-AGENT、CompuTrace、XTUNNEL和ZEBROCY等恶意软件家族。
摘要由CSDN通过智能技术生成

一、

APT38:代表朝鲜政权进行金融犯罪的威胁组织

其中有很多IOC信息是与lazarus有重合,fireeye将其中负责金融犯罪的部分组织重新命名为APT38,以便更好进行研究。

简版:

https://www.fireeye.com/blog/threat-research/2018/10/apt38-details-on-new-north-korean-regime-backed-threat-group.html

详细版:

https://content.fireeye.com/apt/rpt-apt38

2014年以来,该组织已入侵至少11个国家、超过16个金融机构。

受害银行包括

2015年11月越南银行Tien Phong Bank

2016年2月孟加拉银行Bangladesh Bank

2017年10月台湾远东国际商业银行

2018年1月墨西哥外贸银行Bancomext

2018年5月智利银行Banco de Chile

640?wx_fmt=png

攻击时间线

640?wx_fmt=png

该组织人员在地下论坛的留言

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值