Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
APT_REPORT — Raccolta interessante di report APT e alcuni IOC speciali | Kitploit
Strumenti/GitHubGitHub/blackorbird/apt_report
Analisi MalwareThreat IntelligenceRisorse Curate
GitHubblackorbird/apt_report

APT_REPORT

Raccolta interessante di report APT e alcuni IOC speciali

Vedi RepositorySito web
3.1k57655 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

APT_REPORT raccolto da @blackorbird https://x.com/blackorbird

Interessante raccolta di report APT, sample, malware, tecnologia e intelligence

Gruppi APT per paese

Gruppi di attori delle minacce monitorati da Palo Alto Networks Unit 42

https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/

Sample

Group123

▶ScarCruft continua a evolversi, introduce Bluetooth harvester https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (13 maggio 2019)

▶Group123 tenta di attaccare l'APT 'printing paper' camuffato da guida a organizzazioni e conferenze https://blog.alyac.co.kr/2287 (2 maggio 2019)

▶Group123, attacco APT che impersona il Ministero dell'Unificazione, diffonde codice dannoso su Google Drive https://blog.alyac.co.kr/2268 (22 aprile 2019)

▶ L'organizzazione APT group123, 'Operazione High Expert' https://blog.alyac.co.kr/2226 (2 aprile 2019)

▶ La campagna APT Rocketman è tornata all'Operazione Holiday Wiper https://blog.alyac.co.kr/2089 (23 gennaio 2019)

▶ 'Operazione Blackbird', l'invasione mobile del ' https://blog.alyac.co.kr/2035 (13 dicembre 2018)

▶ group123, 'Operazione Spada Coreana' è in corso https://blog.alyac.co.kr/1985 (16 novembre 2018)

▶ L'ultima campagna APT del gruppo group123 - 'Operazione Rocket Man' https://blog.alyac.co.kr/1853 (22 agosto 2018)

▶ group123, attenzione all'attacco Flash Player Zero-Day (CVE-2018-4878) https://blog.alyac.co.kr/1521 (2 febbraio 2018)

▶ Il gruppo 'group123', 'indagine sul numero totale di scoperte di famiglie separate tra Nord e Sud' https://blog.alyac.co.kr/1767 (28 luglio 2014)

▶ Campagna APT Rocketman, 'Operazione Golden Bird' https://blog.alyac.co.kr/2205 (20 marzo 2013)

▶ La Corea nel mirino https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (16 gennaio 2018)

▶FreeMilk: una campagna di spear phishing altamente mirata https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (5 ottobre 2017)

baby correlati a kimsuky

▶Malware BabyShark Parte Seconda – gli attacchi continuano usando KimJongRAT e PCRat (26 aprile 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/

▶Operazione Giant Baby, una minaccia gigante (28 marzo 2019) https://blog.alyac.co.kr/2223

▶ Codice dannoso installato con il programma portamonete (Alibaba) (15 marzo 2019) https://asec.ahnlab.com/1209

▶ Il nuovo malware BabyShark prende di mira i think tank della sicurezza nazionale statunitense (22 febbraio 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/

▶ L'ultimo attacco APT alla Corea, attenzione all'Operazione Mystery Baby! (11 febbraio 2018) https://blog.alyac.co.kr/1963

▶ Tornato in Corea come Operazione Baby Coin, attaccante APT, obiettivo estero nel 2010 (19 aprile 2014) https://blog.alyac.co.kr/1640

kimsuky

▶Kimsuky, Blue House Green Support / stima Sangchunjae https://blog.alyac.co.kr/2645

▶Kimsuky, casi crittografici del bureau della cybersicurezza (28 maggio 2019) https://blog.alyac.co.kr/2338

▶Kimsuky, attacco APT che impersona l'evento Korea Cryptographic Exchange (28 maggio 2019) https://blog.alyac.co.kr/2336

▶Kimsuky, campagna APT 'Fake striker' mirata alla Corea (20 maggio 2019) https://blog.alyac.co.kr/2315

▶ Analisi di "Smoke Screen" nella campagna APT mirata a Corea e America (17 aprile 2019) https://blog.alyac.co.kr/2243

▶ Attacco APT crittografato, 'smoke screen' dell'organizzazione Kimsuky PARTE 2 (13 maggio 2019) https://blog.alyac.co.kr/2299

▶ Organizzazione Kimsuky, Operazione Stealth Power Silence Operation (3 aprile 2019) https://blog.alyac.co.kr/2234

▶ Organizzazione Kimsuky, Watering Hole avviato "Operazione Low Kick" (21 marzo 2019) https://blog.alyac.co.kr/2209

Jaku

▶ SiliVaccine: dentro l'antivirus della Corea del Nord (1 maggio 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

Lazarus

▶Il gruppo Lazarus diventa 'Fileless', un implant con download remoto ed esecuzione in memoria https://objective-see.com/blog/blog_0x51.html

▶L'APT LAZARUS prende di mira gli utenti Mac con un documento Word avvelenato https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/

Konni

▶Il gruppo APT di Konni conduce attacchi con documenti sugli investimenti economici e commerciali russo-nordcoreani https://blog.alyac.co.kr/2535

▶Le campagne APT 'Konni' e 'Kimsuky' trovano punti in comune nelle organizzazioni (10 giugno 2019) https://blog.alyac.co.kr/2347

▶Organizzazione coreana Kusa Konni, Blue Sky utilizza la botnet russa 'Amadey' (16 maggio 2019) https://blog.alyac.co.kr/2308

▶La campagna APT Konni e 'Operazione Hunter Adonis' (1 gennaio 2019) https://blog.alyac.co.kr/2061

Oceanlotus

▶Threat Spotlight: Ratsnif - nuovi parassiti di rete da OceanLotus (1 luglio 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

▶Report di analisi sull'attacco di Oceanlotus ai dispositivi mobili (24 maggio 2019)

https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ

▶ Oceanlotus nel primo trimestre del 2019 per la tecnologia di attacco della Cina. (24 aprile 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A

▶ Deoffuscazione dei flow graph di APT32 con Cutter e Radare2 (24 aprile 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/

▶ White paper di analisi del malware steganografico OceanLotus (2 aprile 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html

▶OceanLotus: aggiornamento malware macOS (9 aprile 2019)

https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/

APT28

▶ Notifica di threat intelligence CB TAU: caccia ai downloader APT28 (5 aprile 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/

Turla

▶ Un'immersione nell'uso di PowerShell da parte di Turla (29 maggio 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/

tick

▶ Nuova campagna del gruppo tick, attacco a Corea del Nord e Giappone https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (1 aprile 2019)

Winnti

▶ Bayer afferma di aver rilevato e contenuto un attacco informatico (5 aprile 2019)

https://www.reuters.com/article/us-bayer-cyber/bayer-says-has-detected-contained-cyber-attack-idUSKCN1RG0NN

https://www.tagesschau.de/inland/hackerangriff-bayer-101.html

Medio Oriente Asia

Muddywater

▶ La recente campagna BlackWater associata a MuddyWater mostra segni di nuove tecniche anti-rilevamento (20 maggio 2019)

https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html

ZooPark

▶ Rivelata l'attività di attacco di APT-C-38 (27 maggio 2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html

Gruppi APT per il settore finanziario

CARBANAK

▶ Settimana CARBANAK Parte Prima: un evento raro (22 aprile 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html

londonblue (Nigeria)

▶ Tattiche in evoluzione: London Blue inizia a spoofare i domini target (4 aprile 2019) Il PDF è nella cartella https://www.agari.com/email-security-blog/london-blue-evolving-tactics/

Fin6

▶ Pick-Six: intercettata un'intrusione FIN6, un attore recentemente collegato ai ransomware Ryuk e LockerGoga (5 aprile 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html

Fin7

▶ A caccia di FIN7: inseguendo un'operazione criminale globale enigmatica ed elusiva (1 agosto 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html

Scarica lo strumento