Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APT_REPORT — Interesting APT Report Collection And Some Special IOCs | Kitploit
Herramientas/GitHubGitHub/blackorbird/apt_report
Malware AnalysisThreat IntelligenceCurated Resources
GitHubblackorbird/apt_report

APT_REPORT

Interesting APT Report Collection And Some Special IOCs

Ver RepositorioSitio web
3.1k576hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

APT_REPORT recopilado por @blackorbird https://x.com/blackorbird

Interesante colección de informes APT, muestras, malware, tecnología e inteligencia

Grupos APT por país

Grupos de actores de amenaza rastreados por Palo Alto Networks Unit 42

https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/

Muestras

Group123

▶ScarCruft continúa evolucionando, introduce un recolector Bluetooth https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (13 de mayo de 2019)

▶Group123 intenta atacar con un APT de 'papel de impresión' disfrazado de guía para organizaciones y conferencias https://blog.alyac.co.kr/2287 (2 de mayo de 2019)

▶Group123, ataque APT que suplanta al Ministerio de Unificación, distribuyó código malicioso a Google Drive https://blog.alyac.co.kr/2268 (22 de abril de 2019)

▶ La organización APT group123, 'Operation High Expert' https://blog.alyac.co.kr/2226 (2 de abril de 2019)

▶ La campaña APT Rocketman regresó a la Operation Holiday Wiper https://blog.alyac.co.kr/2089 (23 de enero de 2019)

▶ 'Operation Blackbird', la invasión móvil del ' https://blog.alyac.co.kr/2035 (13 de diciembre de 2018)

▶ La 'Operation Korean Sword' de group123 está en marcha https://blog.alyac.co.kr/1985 (16 de noviembre de 2018)

▶ La última campaña APT del grupo group123: 'Operation Rocket Man' https://blog.alyac.co.kr/1853 (22 de agosto de 2018)

▶ group123, atención al ataque de día cero en Flash Player (CVE-2018-4878) https://blog.alyac.co.kr/1521 (2 de febrero de 2018)

▶ El grupo 'group123': 'encuesta sobre el número total de familias separadas descubiertas entre el Norte y el Sur' https://blog.alyac.co.kr/1767 (28 de julio de 2014)

▶ La campaña APT Rocketman, 'Operation Golden Bird' https://blog.alyac.co.kr/2205 (20 de marzo de 2013)

▶ Corea en el punto de mira https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (16 de enero de 2018)

▶FreeMilk: una campaña de spear phishing altamente dirigida https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (5 de octubre de 2017)

kimsuky relacionado con Baby

▶Malware BabyShark, parte dos – los ataques continúan usando KimJongRAT y PCRat (26 de abril de 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/

▶Operation Giant Baby, una amenaza gigante (28 de marzo de 2019) https://blog.alyac.co.kr/2223

▶ Código malicioso instalado con el programa de monedero (Alibaba) (15 de marzo de 2019) https://asec.ahnlab.com/1209

▶ El nuevo malware BabyShark ataca a los think tanks de seguridad nacional de EE. UU. (22 de febrero de 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/

▶ ¡Atención al último ataque APT de Corea, Operation Mystery Baby! (11 de febrero de 2018) https://blog.alyac.co.kr/1963

▶ Regresó a Corea como Operation Baby Coin, atacante APT, objetivo en el extranjero en 2010 (19 de abril de 2014) https://blog.alyac.co.kr/1640

kimsuky

▶Kimsuky, Blue House Green Support / estimación de Sangchunjae https://blog.alyac.co.kr/2645

▶Kimsuky, casos criptográficos de la agencia de ciberseguridad (28 de mayo de 2019) https://blog.alyac.co.kr/2338

▶Kimsuky, ataque APT que suplanta un evento de intercambio de criptomonedas de Corea (28 de mayo de 2019) https://blog.alyac.co.kr/2336

▶Kimsuky, campaña APT 'Fake striker' dirigida a Corea (20 de mayo de 2019) https://blog.alyac.co.kr/2315

▶ Análisis de "cortina de humo" en una campaña APT dirigida a Corea y Estados Unidos (17 de abril de 2019) https://blog.alyac.co.kr/2243

▶ Ataque APT cifrado, 'cortina de humo' de la organización Kimsuky, PARTE 2 (13 de mayo de 2019) https://blog.alyac.co.kr/2299

▶ La organización Kimsuky: Operation Stealth Power Silence Operation (3 de abril de 2019) https://blog.alyac.co.kr/2234

▶ La organización Kimsuky inició "Operation Low Kick" mediante un ataque de watering hole (21 de marzo de 2019) https://blog.alyac.co.kr/2209

Jaku

▶ SiliVaccine: dentro del antivirus de Corea del Norte (1 de mayo de 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

Lazarus

▶El grupo Lazarus se vuelve 'fileless': un implante con descarga remota y ejecución en memoria https://objective-see.com/blog/blog_0x51.html

▶EL APT LAZARUS ATACA A LOS USUARIOS DE MAC CON UN DOCUMENTO DE WORD ENVENENADO https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/

Konni

▶El grupo APT Konni realiza ataques con documentos de comercio e inversión económica ruso-norcoreanos https://blog.alyac.co.kr/2535

▶Las campañas APT 'Konni' y 'Kimsuky' encuentran similitudes en sus organizaciones (10 de junio de 2019) https://blog.alyac.co.kr/2347

▶La organización Konni de Corea (Kusa) utiliza la botnet rusa 'Amadey' Blue Sky (16 de mayo de 2019) https://blog.alyac.co.kr/2308

▶La campaña APT Konni y 'Operation Hunter Adonis' (1 de enero de 2019) https://blog.alyac.co.kr/2061

Oceanlotus

▶Threat Spotlight: Ratsnif – nueva plaga de red de OceanLotus (1 de julio de 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

▶Informe de análisis del ataque a dispositivos móviles por parte de OceanLotus (24 de mayo de 2019)

https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ

▶ OceanLotus en el primer trimestre de 2019: tecnología de ataque contra China (24 de abril de 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A

▶ Desofuscación de los grafos de flujo de APT32 con Cutter y Radare2 (24 de abril de 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/

▶Libro blanco de análisis del malware de esteganografía de OceanLotus (2 de abril de 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html

▶OceanLotus: actualización del malware para macOS (9 de abril de 2019)

https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/

APT28

▶ Notificación de inteligencia de amenazas de CB TAU: caza de descargadores de APT28 (5 de abril de 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/

Turla

▶ Inmersión en el uso de PowerShell por parte de Turla (29 de mayo de 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/

tick

▶ Nueva campaña del grupo tick: ataca a Corea del Norte y Japón https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (1 de abril de 2019)

Winnti

▶ Bayer afirma haber detectado y contenido el ciberataque (5 de abril de 2019)

https://www.reuters.com/article/us-bayer-cyber/bayer-says-has-detected-contained-cyber-attack-idUSKCN1RG0NN

https://www.tagesschau.de/inland/hackerangriff-bayer-101.html

Oriente Medio

Muddywater

▶ La reciente campaña BlackWater asociada a MuddyWater muestra signos de nuevas técnicas de antidetección (20 de mayo de 2019)

https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html

ZooPark

▶ Revelada la actividad de ataque de APT-C-38 (27 de mayo de 2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html

Grupos APT del sector financiero

CARBANAK

▶ Semana CARBANAK, parte uno: un suceso poco frecuente (22 de abril de 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html

londonblue (Nigeria)

▶ Tácticas en evolución: London Blue comienza a suplantar los dominios objetivo (4 de abril de 2019) El PDF está en la carpeta https://www.agari.com/email-security-blog/london-blue-evolving-tactics/

Fin6

▶ Pick-Six: interceptando una intrusión de FIN6, un actor recientemente vinculado a los ransomware Ryuk y LockerGoga (5 de abril de 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html

Fin7

▶ En busca de FIN7: persiguiendo una operación criminal global enigmática y escurridiza (1 de agosto de 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html

Descargar herramienta