Earth Kapre est un groupe APT spécialisé dans le cyberespionnage. Il cible des organisations dans divers pays au moyen de campagnes d'hameçonnage utilisant des pièces jointes malveillantes pour infecter les machines. Earth Kapre emploie des techniques telles que l'abus de PowerShell, curl et de l'Assistant de compatibilité des programmes (Program Compatibility Assistant) pour exécuter des commandes malveillantes et échapper à la détection au sein des réseaux ciblés. Le groupe est actif depuis au moins 2018 et a été associé à de multiples incidents impliquant du vol de données et de l'espionnage.
Également connu sous le nom de
RedCurl, Red Wolf, GOLD BLADE.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).