Groupe de menace ayant ciblé des organisations japonaises au moyen de courriels de phishing. En raison de TTP qui se recoupent, notamment des outils sur mesure similaires, DragonOK serait lié directement ou indirectement au groupe de menace Moafee. 2223 Il est connu pour utiliser une variété de logiciels malveillants, dont Sysget/HelloBridge, PlugX, PoisonIvy, FormerFirstRat, NFlog et NewCT.
Également connu sous le nom de
Moafee, BRONZE OVERBROOK, G0017, G0002, Shallow Taurus.
Références
- fireeye.com
- attack.mitre.org
- forcepoint.com
- github.com
- cfr.org
- unit42.paloaltonetworks.com
- unit42.paloaltonetworks.com
- phnompenhpost.com
- attack.mitre.org
- attack.mitre.org
- secureworks.com
- unit42.paloaltonetworks.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).