Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
APT_REPORT — Coleção Interessante de Relatórios APT e Alguns IOCs Especiais | Kitploit
Ferramentas/GitHubGitHub/blackorbird/apt_report
Análise de MalwareInteligência de AmeaçasRecursos Curados
GitHubblackorbird/apt_report

APT_REPORT

Coleção Interessante de Relatórios APT e Alguns IOCs Especiais

Ver RepositórioSite
3.1k5765há 5 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

APT_REPORT coletado por @blackorbird https://x.com/blackorbird

Coleção interessante de relatórios APT, amostras, malware, tecnologia e inteligência

Grupo APT por país

Grupos de Atores de Ameaças Rastreados pela Palo Alto Networks Unit 42

https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/

Amostra

Group123

▶ScarCruft continua evoluindo, apresenta coletor Bluetooth https://securelist.com/scarcruft-continues-to-evolve-introduces-bluetooth-harvester/90729/ (May 13, 2019)

▶Group123 tenta atacar APT de 'papel de impressão' disfarçado de guia de organização e conferências https://blog.alyac.co.kr/2287 (May 2 , 2019)

▶Group123, ataque APT se passando pelo Ministério da Unificação, espalhou código malicioso no Google Drive https://blog.alyac.co.kr/2268 (April 22 , 2019)

▶ organização APT group123, 'Operação High Expert' https://blog.alyac.co.kr/2226 (April 2 , 2019)

▶ Campanha APT Rocketman retornou à Operação Holiday Wiper https://blog.alyac.co.kr/2089 (Jan 23, 2019)

▶ 'Operação Blackbird', a invasão móvel do ' https://blog.alyac.co.kr/2035 (Dec 13, 2018)

▶ 'Operação Korean Sword' do group123 está em andamento https://blog.alyac.co.kr/1985 (Nov. 16, 2018)

▶ Última campanha APT do grupo group123 - 'Operation Rocket Man' https://blog.alyac.co.kr/1853 (Aug. 22, 2018)

▶ group123, atenção ao ataque Zero-Day do Flash Player (CVE-2018-4878) https://blog.alyac.co.kr/1521 (Feb 02, 2018)

▶ grupo 'group123' 'pesquisa sobre o número total de descoberta de famílias separadas no Norte e no Sul' https://blog.alyac.co.kr/1767 (July 28, 2014)

▶ Campanha APT Rocketman, 'Operação Golden Bird' https://blog.alyac.co.kr/2205 (March 20, 2013)

▶ Coreia na Mira https://blog.talosintelligence.com/2018/01/korea-in-crosshairs.html (Jan 16, 2018)

▶FreeMilk: uma campanha de spear phishing altamente direcionada https://unit42.paloaltonetworks.com/unit42-freemilk-highly-targeted-spear-phishing-campaign/ (Oct 5, 2017)

baby relacionado a kimsuky

▶Malware BabyShark Parte Dois – Ataques continuam usando KimJongRAT e PCRat (April 26, 2019) https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/

▶Operação Giant Baby, uma ameaça gigante (March 28, 2019) https://blog.alyac.co.kr/2223

▶ Código malicioso instalado com programa de porta-moedas (Alibaba) (March 15, 2019) https://asec.ahnlab.com/1209

▶ Novo malware BabyShark tem como alvo think tanks de segurança nacional dos EUA (Feb. 22, 2019) https://unit42.paloaltonetworks.com/new-babyshark-malware-targets-u-s-national-security-think-tanks/

▶ Último ataque APT da Coreia, atenção à Operação Mystery Baby! (Feb 11, 2018) https://blog.alyac.co.kr/1963

▶ Retornou à Coreia como Operação Baby Coin, atacante APT, alvo no exterior em 2010 (Apr. 19, 2014) https://blog.alyac.co.kr/1640

kimsuky

▶Kimsuky, estimativa Blue House Green Support / Sangchunjae https://blog.alyac.co.kr/2645

▶Kimsuky, casos criptográficos do gabinete de segurança cibernética (May 28 , 2019) https://blog.alyac.co.kr/2338

▶Kimsuky, ataque APT se passando por evento de exchange de criptomoedas da Coreia (May 28 , 2019) https://blog.alyac.co.kr/2336

▶Kimsuky campanha APT 'Fake striker' voltada à Coreia (May 20 , 2019) https://blog.alyac.co.kr/2315

▶ Análise de "Smoke Screen" em campanha APT voltada à Coreia e à América (April 17 , 2019) https://blog.alyac.co.kr/2243

▶ Ataque APT criptografado, 'smoke screen' da organização Kimsuky PARTE 2 (May 13 , 2019) https://blog.alyac.co.kr/2299

▶ Organização Kimsuky, Operação Stealth Power, Operação Silence (April 3 , 2019) https://blog.alyac.co.kr/2234

▶ Organização Kimsuky, Watering Hole iniciou a "Operação Low Kick"(March 21, 2019) https://blog.alyac.co.kr/2209

Jaku

▶ SiliVaccine: por dentro do antivírus da Coreia do Norte (May 1, 2018) https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

Lazarus

▶Grupo Lazarus se torna 'Fileless',um implante com download remoto e execução em memória https://objective-see.com/blog/blog_0x51.html

▶APT LAZARUS TEM COMO ALVO USUÁRIOS DE MAC COM DOCUMENTO WORD ENVENENADO https://www.sentinelone.com/blog/lazarus-apt-targets-mac-users-poisoned-word-document/

Konni

▶Grupo APT da Konni conduz ataques com documentos de comércio e investimento econômico entre Rússia e Coreia do Norte https://blog.alyac.co.kr/2535

▶Campanhas APT 'Konni' e 'Kimsuky' encontram pontos em comum nas organizações (June 10, 2019) https://blog.alyac.co.kr/2347

▶Organização Konni da Coreia, Blue Sky utilizando botnet 'Amadey' da Rússia (May 16, 2019) https://blog.alyac.co.kr/2308

▶A campanha APT Konni e a 'Operação Hunter Adonis' (Jan 1 ,2019) https://blog.alyac.co.kr/2061

Oceanlotus

▶Threat Spotlight: Ratsnif - nova praga de rede da OceanLotus (July 1, 2019) https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

▶Relatório de análise sobre o ataque a dispositivos móveis pela Oceanlotus (May 24, 2019)

https://mp.weixin.qq.com/s/L-tCvLPOOMhP0ndgdqhkNQ

▶ Oceanlotus no primeiro trimestre de 2019 pelas técnicas de ataque da China.(April 24, 2019) https://mp.weixin.qq.com/s/xPsEXp2J5IE7wNSMEVC24A

▶ Desofuscando grafos de fluxo do APT32 com Cutter e Radare2 (April 24, 2019) https://research.checkpoint.com/deobfuscating-apt32-flow-graphs-with-cutter-and-radare2/

▶ White paper de análise do malware de esteganografia da OceanLotus (April 2 , 2019) https://threatvector.cylance.com/en_us/home/report-oceanlotus-apt-group-leveraging-steganography.html

▶OceanLotus: atualização do malware para macOS(April 9 , 2019)

https://www.welivesecurity.com/2019/04/09/oceanlotus-macos-malware-update/

APT28

▶ Notificação de inteligência de ameaças da CB TAU: caçando downloaders do APT28 (April 5 , 2019) https://www.carbonblack.com/2019/04/05/cb-threat-intelligence-notification-hunting-apt28-downloaders/

Turla

▶ Um mergulho no uso de PowerShell pela Turla (May 29 , 2019) https://www.welivesecurity.com/2019/05/29/turla-powershell-usage/

tick

▶ nova campanha do grupo tick, ataca a Coreia do Norte e o Japão https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=28186 (April 1 , 2019)

Winnti

▶ Bayer diz que detectou e conteve ataque cibernético (April 5 , 2019)

https://www.reuters.com/article/us-bayer-cyber/bayer-says-has-detected-contained-cyber-attack-idUSKCN1RG0NN

https://www.tagesschau.de/inland/hackerangriff-bayer-101.html

Oriente Médio e Ásia

Muddywater

▶ Campanha BlackWater associada à MuddyWater mostra sinais de novas técnicas anti-detecção(May 20,2019)

https://blog.talosintelligence.com/2019/05/recent-muddywater-associated-blackwater.html

ZooPark

▶ Atividade de ataque do APT-C-38 revelada (May 27,2019) http://blogs.360.cn/post/analysis-of-APT-C-38.html

Grupo APT financeiro

CARBANAK

▶ Semana CARBANAK Parte Um: uma ocorrência rara (April 22, 2019) https://www.fireeye.com/blog/threat-research/2019/04/carbanak-week-part-one-a-rare-occurrence.html

londonblue (Nigéria)

▶ Táticas em evolução: London Blue começa a falsificar domínios-alvo (April 4 , 2019) O PDF está na pasta https://www.agari.com/email-security-blog/london-blue-evolving-tactics/

Fin6

▶ Pick-Six: interceptando uma intrusão do FIN6, um ator recentemente ligado aos ransomwares Ryuk e LockerGoga(April 5 , 2019) https://www.fireeye.com/blog/threat-research/2019/04/pick-six-intercepting-a-fin6-intrusion.html

Fin7

▶ Na caça ao FIN7: perseguindo uma operação criminosa global enigmática e evasiva (August 01, 2018) https://www.fireeye.com/blog/threat-research/2018/08/fin7-pursuing-an-enigmatic-and-evasive-global-criminal-operation.html

Baixar ferramenta