lazarusholic

Everyday is lazarus.dayβ

APT-C-28疑似针对韩国电子制造行业的攻击活动

2019-06-01, Qihoo360
https://apt.360.net/orgDetail/79
#APT-C-28

Contents

360烽火实验室监测并捕获到一起疑似针对韩国电子制造行业的攻击活动。该活动使用了Android平台恶意软件,该恶意软件存在窃取用户隐私,执行远程命令的功能。
APT-C-28组织,又名ScarCruft、APT37 (Reaper)、Group123,是一个来自于东北亚地区的境外APT组织,其相关攻击活动最早可追溯到2012年,且至今依然保持活跃状态。APT-C-28组织主要针对韩国等亚洲国家进行网络间谍活动,其中以窃取战略军事、政治、经济利益相关的情报和敏感数据为主。APT-C-28组织最早由卡巴斯基公司于2016年6月曝光,随后各个安全厂商对其进行了持续追踪并不断曝光该组织的最新攻击活动。