
Interesting APT Report Collection And Some Special IOCs
रोचक APT रिपोर्ट, सैंपल, मैलवेयर, तकनीक और खुफिया जानकारी का संग्रह
Palo Alto Networks Unit 42 द्वारा ट्रैक किए गए थ्रेट एक्टर समूह
https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/
▶ScarCruft विकसित होता जा रहा है, Bluetooth हार्वेस्टर पेश करता है https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (May 13, 2019)
▶Group123, संगठन और सम्मेलनों के लिए गाइड के रूप में प्रच्छन्न 'प्रिंटिंग पेपर' APT पर हमला करने का प्रयास https://blog.alyac.co.kr/2287 (May 2 , 2019)
▶Group123, एकीकरण मंत्रालय का रूप धारण करने वाला APT हमला, Google Drive पर दुर्भावनापूर्ण कोड फैलाया https://blog.alyac.co.kr/2268 (April 22 , 2019)
▶ group123 APT संगठन, 'ऑपरेशन हाई एक्सपर्ट' https://blog.alyac.co.kr/2226 (April 2 , 2019)
▶ Rocketman APT अभियान ऑपरेशन हॉलिडे वाइपर पर लौटा https://blog.alyac.co.kr/2089 (Jan 23, 2019)
▶ 'ऑपरेशन ब्लैकबर्ड', का मोबाइल आक्रमण ' https://blog.alyac.co.kr/2035 (Dec 13, 2018)
▶ group123 का 'ऑपरेशन कोरियन स्वॉर्ड' जारी है https://blog.alyac.co.kr/1985 (Nov. 16, 2018)
▶ group123 समूह का नवीनतम APT अभियान - 'ऑपरेशन रॉकेट मैन' https://blog.alyac.co.kr/1853 (Aug. 22, 2018)
▶ group123, Flash Player ज़ीरो-डे (CVE-2018-4878) हमले पर ध्यान https://blog.alyac.co.kr/1521 (Feb 02, 2018)
▶ 'group123' समूह 'उत्तर और दक्षिण में अलग हुए परिवारों की खोज की कुल संख्या पर सर्वेक्षण' https://blog.alyac.co.kr/1767 (July 28, 2014)
▶ Rocketman APT अभियान, 'ऑपरेशन गोल्डन बर्ड' https://blog.alyac.co.kr/2205 (March 20, 2013)
▶ कोरिया निशाने पर https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (Jan 16, 2018)
▶FreeMilk: एक अत्यधिक लक्षित स्पीयर फिशिंग अभियान https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (Oct 5, 2017)
▶BabyShark मैलवेयर भाग 2 – KimJongRAT और PCRat का उपयोग करके हमले जारी (April 26, 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/
▶ऑपरेशन जाइंट बेबी, एक विशाल खतरा (March 28, 2019) https://blog.alyac.co.kr/2223
▶ कॉइन पर्स प्रोग्राम(Alibaba) के साथ स्थापित दुर्भावनापूर्ण कोड (March 15, 2019) https://asec.ahnlab.com/1209
▶ नया BabyShark मैलवेयर अमेरिकी राष्ट्रीय सुरक्षा थिंक टैंक्स को निशाना बनाता है (Feb. 22, 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/
▶ कोरिया का नवीनतम APT हमला, ऑपरेशन मिस्ट्री बेबी पर ध्यान दें! (Feb 11, 2018) https://blog.alyac.co.kr/1963
▶ ऑपरेशन बेबी कॉइन के रूप में कोरिया लौटा, APT हमलावर, 2010 में विदेशी लक्ष्य (Apr. 19, 2014) https://blog.alyac.co.kr/1640
▶Kimsuky, ब्लू हाउस ग्रीन सपोर्ट / Sangchunjae आकलन https://blog.alyac.co.kr/2645
▶Kimsuky, साइबर सुरक्षा ब्यूरो क्रिप्टोग्राफिक मामले (May 28 , 2019) https://blog.alyac.co.kr/2338
▶Kimsuky, कोरिया क्रिप्टोग्राफिक एक्सचेंज इवेंट प्रतिरूपण APT हमला (May 28 , 2019) https://blog.alyac.co.kr/2336
▶Kimsuky का 'फेक स्ट्राइकर' APT अभियान कोरिया पर लक्षित (May 20 , 2019) https://blog.alyac.co.kr/2315
▶ कोरिया और अमेरिका पर लक्षित APT अभियान में 'स्मोक स्क्रीन' का विश्लेषण (April 17 , 2019) https://blog.alyac.co.kr/2243
▶ एन्क्रिप्टेड APT हमला, Kimsuky संगठन का 'स्मोक स्क्रीन' भाग 2 (May 13 , 2019) https://blog.alyac.co.kr/2299
▶ Kimsuky संगठन, ऑपरेशन स्टील्थ पावर साइलेंस ऑपरेशन (April 3 , 2019) https://blog.alyac.co.kr/2234
▶ Kimsuky संगठन, वॉटरिंग होल ने "ऑपरेशन लो किक" शुरू किया (March 21, 2019) https://blog.alyac.co.kr/2209
▶ SiliVaccine: उत्तर कोरिया के एंटी-वायरस के अंदर (May 1, 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/
▶Lazarus समूह 'फाइललेस' हो गया,रिमोट डाउनलोड और इन-मेमोरी निष्पादन वाला इम्प्लांट https://objective-see.com/blog/blog_0x51.html
▶LAZARUS APT ने ज़हरीले Word दस्तावेज़ से Mac उपयोगकर्ताओं को निशाना बनाया https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/
▶Konni का APT समूह रूस-उत्तर कोरिया व्यापार और आर्थिक निवेश दस्तावेजों के साथ हमले करता है https://blog.alyac.co.kr/2535
▶APT अभियान 'Konni' और 'Kimsuky' में संगठनों की समानता पाई गई (June 10, 2019) https://blog.alyac.co.kr/2347
▶कोरियाई Kusa Konni संगठन, ब्लू स्काई 'Amadey' रूस बॉटनेट का उपयोग कर रहा है (May 16, 2019) https://blog.alyac.co.kr/2308
▶Konni APT अभियान और 'ऑपरेशन हंटर एडोनिस' (Jan 1 ,2019) https://blog.alyac.co.kr/2061
▶थ्रेट स्पॉटलाइट: Ratsnif - OceanLotus से नया नेटवर्क वर्मिन (July 1, 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html
▶Oceanlotus द्वारा मोबाइल उपकरणों पर हमले की विश्लेषण रिपोर्ट (May 24, 2019)
https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ
▶ 2019 की पहली तिमाही में चीन की हमला तकनीक पर Oceanlotus.(April 24, 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A
▶ Cutter और Radare2 के साथ APT32 फ्लो ग्राफ को डीऑबफस्केट करना (April 24, 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/
▶ OceanLotus स्टेग्नोग्राफी मैलवेयर विश्लेषण श्वेत पत्र (April 2 , 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html
▶OceanLotus: macOS मैलवेयर अपडेट(April 9 , 2019)
https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/
▶ CB TAU थ्रेट इंटेलिजेंस सूचना: APT28 डाउनलोडर्स की खोज (April 5 , 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/
▶ Turla PowerShell उपयोग पर एक गहन दृष्टि (May 29 , 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/
▶ tick समूह का नया अभियान, उत्तर कोरिया और जापान पर हमला https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (April 1 , 2019)
▶ Bayer ने साइबर हमले का पता लगाने और उसे रोकने की बात कही (April 5 , 2019)
https://www.tagesschau.de/inland/hackerangriff-bayer-101.html
▶ हालिया MuddyWater-संबंधित BlackWater अभियान में नई एंटी-डिटेक्शन तकनीकों के संकेत दिखे(May 20,2019)
https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html
▶ APT-C-38 हमले की गतिविधि का खुलासा (May 27,2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html
▶ CARBANAK सप्ताह भाग एक: एक दुर्लभ घटना (April 22, 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html
▶ विकसित होती रणनीतियाँ: London Blue लक्षित डोमेन स्पूफ करना शुरू करता है (April 4 , 2019) PDF फ़ोल्डर में है https://www.agari.com/email-security-blog/london-blue-evolving-tactics/
▶ पिक-सिक्स: FIN6 घुसपैठ को रोकना, एक हमलावर जो हाल ही में Ryuk और LockerGoga रैनसमवेयर से जुड़ा है(April 5 , 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html
▶ FIN7 की खोज में: एक रहस्यमय और चकमा देने वाले वैश्विक आपराधिक ऑपरेशन का पीछा (August 01, 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html