
Interesting APT Report Collection And Some Special IOCs
مجموعة مثيرة للاهتمام من تقارير APT والعينات والبرمجيات الخبيثة والتقنيات وجمع المعلومات الاستخباراتية
مجموعات الجهات الفاعلة في التهديدات التي تتعقبها Palo Alto Networks Unit 42
https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/
▶تواصل ScarCruft تطوير نفسها، وتقدم أداة حصاد عبر البلوتوث https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (13 مايو 2019)
▶تحاول Group123 شن هجوم APT على 'ورق الطباعة' متنكرًا في هيئة دليل للمنظمة والمؤتمرات https://blog.alyac.co.kr/2287 (2 مايو 2019)
▶Group123، هجوم APT ينتحل صفة وزارة التوحيد، ينشر تعليمات برمجية خبيثة إلى Google Drive https://blog.alyac.co.kr/2268 (22 أبريل 2019)
▶ منظمة APT group123، 'عملية High Expert' https://blog.alyac.co.kr/2226 (2 أبريل 2019)
▶ حملة Rocketman APT تعود إلى عملية Holiday Wiper https://blog.alyac.co.kr/2089 (23 يناير 2019)
▶ 'عملية Blackbird'، الغزو المتنقل لـ ' https://blog.alyac.co.kr/2035 (13 ديسمبر 2018)
▶ عملية 'Korean Sword' لمجموعة group123 جارية الآن https://blog.alyac.co.kr/1985 (16 نوفمبر 2018)
▶ أحدث حملة APT لمجموعة group123 - 'عملية Rocket Man' https://blog.alyac.co.kr/1853 (22 أغسطس 2018)
▶ group123، الانتباه إلى هجوم ثغرة اليوم صفر في Flash Player (CVE-2018-4878) https://blog.alyac.co.kr/1521 (02 فبراير 2018)
▶ مجموعة 'group123' 'مسح حول العدد الإجمالي لاكتشاف العائلات المنفصلة في الشمال والجنوب' https://blog.alyac.co.kr/1767 (28 يوليو 2014)
▶ حملة Rocketman APT، 'عملية Golden Bird' https://blog.alyac.co.kr/2205 (20 مارس 2013)
▶ كوريا في مرمى النيران https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (16 يناير 2018)
▶FreeMilk: حملة تصيد احتيالي موجهة للغاية https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (5 أكتوبر 2017)
▶ البرمجية الخبيثة BabyShark الجزء الثاني – استمرار الهجمات باستخدام KimJongRAT وPCRat (26 أبريل 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/
▶عملية Giant Baby، تهديد عملاق (28 مارس 2019) https://blog.alyac.co.kr/2223
▶ تعليمات برمجية خبيثة تُثبَّت مع برنامج محفظة العملات (Alibaba) (15 مارس 2019) https://asec.ahnlab.com/1209
▶ برمجية BabyShark الخبيثة الجديدة تستهدف مراكز الفكر المعنية بالأمن القومي الأمريكي (22 فبراير 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/
▶ أحدث هجوم APT على كوريا، انتبهوا إلى عملية Mystery Baby! (11 فبراير 2018) https://blog.alyac.co.kr/1963
▶ عاد مهاجم APT إلى كوريا باسم عملية Baby Coin، استهدف الخارج في 2010 (19 أبريل 2014) https://blog.alyac.co.kr/1640
▶Kimsuky، الدعم الأخضر للبيت الأزرق / تقدير Sangchunjae https://blog.alyac.co.kr/2645
▶Kimsuky، قضايا التشفير لدى مكتب الأمن السيبراني (28 مايو 2019) https://blog.alyac.co.kr/2338
▶Kimsuky، هجوم APT بانتحال صفة حدث تبادل العملات المشفرة في كوريا (28 مايو 2019) https://blog.alyac.co.kr/2336
▶Kimsuky حملة APT 'Fake striker' الموجهة إلى كوريا (20 مايو 2019) https://blog.alyac.co.kr/2315
▶ تحليل "Smoke Screen" في حملة APT الموجهة إلى كوريا وأمريكا (17 أبريل 2019) https://blog.alyac.co.kr/2243
▶ هجوم APT مشفَّر، الجزء 2 من 'smoke screen' لمنظمة Kimsuky (13 مايو 2019) https://blog.alyac.co.kr/2299
▶ منظمة Kimsuky، عملية Stealth Power / عملية الصمت (3 أبريل 2019) https://blog.alyac.co.kr/2234
▶ منظمة Kimsuky، هجمات حفرة الري تبدأ "عملية Low Kick" (21 مارس 2019) https://blog.alyac.co.kr/2209
▶ SiliVaccine: داخل برنامج مكافحة الفيروسات في كوريا الشمالية (1 مايو 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/
▶مجموعة Lazarus تتحول إلى 'Fileless'، أداة اختراق مع تنزيل عن بُعد وتنفيذ في الذاكرة https://objective-see.com/blog/blog_0x51.html
▶هجوم APT من LAZARUS يستهدف مستخدمي Mac بمستند Word ملوَّث https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/
▶ مجموعة Konni APT تشن هجمات باستخدام مستندات التجارة والاستثمار الاقتصادي بين روسيا وكوريا الشمالية https://blog.alyac.co.kr/2535
▶ حملتا APT 'Konni' و'Kimsuky' تجدان قواسم مشتركة في المنظمات (10 يونيو 2019) https://blog.alyac.co.kr/2347
▶ منظمة Konni الكورية Kusa، Blue Sky تستخدم بوت نت 'Amadey' الروسي (16 مايو 2019) https://blog.alyac.co.kr/2308
▶حملة Konni APT و'عملية Hunter Adonis' (1 يناير 2019) https://blog.alyac.co.kr/2061
▶ تسليط الضوء على التهديدات: Ratsnif - آفة شبكية جديدة من OceanLotus (1 يوليو 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html
▶ تقرير تحليل حول الهجوم على الأجهزة المحمولة من قبل Oceanlotus (24 مايو 2019)
https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ
▶ Oceanlotus في الربع الأول من عام 2019 وتقنيات الهجوم ضد الصين. (24 أبريل 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A
▶ إزالة التعتيم عن الرسوم البيانية للتدفق في APT32 باستخدام Cutter وRadare2 (24 أبريل 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/
▶ ورقة بيضاء لتحليل برمجية OceanLotus الخبيثة القائمة على إخفاء المعلومات (2 أبريل 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html
▶OceanLotus: تحديث برمجية خبيثة لنظام macOS (9 أبريل 2019)
https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/
▶ إشعار CB TAU للاستخبارات عن التهديدات: اصطياد أدوات تنزيل APT28 (5 أبريل 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/
▶ غوص عميق في استخدام Turla لـ PowerShell (29 مايو 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/
▶ حملة جديدة لمجموعة tick، هجوم على كوريا الشمالية واليابان https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (1 أبريل 2019)
▶ باير تقول إنها اكتشفت واحتوت هجومًا إلكترونيًا (5 أبريل 2019)
https://www.tagesschau.de/inland/hackerangriff-bayer-101.html
▶ حملة BlackWater الأخيرة المرتبطة بـ MuddyWater تُظهر علامات على تقنيات جديدة لمكافحة الاكتشاف (20 مايو 2019)
https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html
▶ الكشف عن نشاط هجمات APT-C-38 (27 مايو 2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html
▶ أسبوع CARBANAK الجزء الأول: حدث نادر (22 أبريل 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html
▶ تكتيكات متطورة: London Blue يبدأ في انتحال صفة النطاقات المستهدفة (4 أبريل 2019) ملف PDF موجود في المجلد https://www.agari.com/email-security-blog/london-blue-evolving-tactics/
▶ Pick-Six: اعتراض اختراق من FIN6، جهة فاعلة ارتبطت مؤخرًا ببرمجيات الفدية Ryuk وLockerGoga (5 أبريل 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html
▶ في مطاردة FIN7: ملاحقة عملية إجرامية عالمية غامضة ومراوغة (01 أغسطس 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html