Earth Kitsune est un acteur de menace persistante avancée actif depuis au moins 2019. Il cible principalement les personnes s'intéressant à la Corée du Nord et recourt à diverses tactiques, telles que la compromission de sites web et l'ingénierie sociale, pour diffuser des portes dérobées développées en interne. Earth Kitsune fait preuve d'une grande maîtrise technique et fait évoluer en permanence ses outils, tactiques et procédures. Il a été associé à des logiciels malveillants tels que WhiskerSpy et SLUB.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).