Earth Kurma est un groupe APT ciblant les secteurs gouvernemental et des télécommunications en Asie du Sud-Est, avec un objectif principal d'exfiltration de données. Il emploie des logiciels malveillants personnalisés avancés, notamment des rootkits comme KRNRAT et MORIYA, et exploite des services de stockage cloud pour l'exfiltration. Sa panoplie d'outils comprend TESDAT et SIMPOBOXSPY, et le groupe fait preuve de TTP adaptatives et de techniques d'évasion complexes. Son attribution recoupe celle d'autres groupes APT, mais des schémas d'attaque distincts justifient sa désignation propre.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).