APT45 est un acteur de cybermenace nord-coréen actif depuis au moins 2009. Il a mené des campagnes d'espionnage visant des agences gouvernementales et des industries de défense, ainsi que des opérations à motivation financière, y compris le développement de rançongiciels. APT45 a ciblé des infrastructures critiques, des organisations financières, des installations de recherche nucléaire ainsi que des entreprises de santé et pharmaceutiques. Il utilise un mélange d'outils accessibles au public, de logiciels malveillants modifiés et de familles de logiciels malveillants sur mesure dans ses opérations.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).