Cet acteur malveillant cible les think tanks, l'industrie, les opérateurs de centrales nucléaires sud-coréens ainsi que le ministère de l'Unification à des fins d'espionnage.
Également connu sous le nom de
Velvet Chollima, Black Banshee, Thallium, Operation Stolen Pencil, G0086, APT43, Emerald Sleet, THALLIUM, Springtail, Sparkling Pisces, RGB-D5, Greendinosa.
References
- securelist.com
- cfr.org
- pwc.co.uk
- youtu.be
- bloomberglaw.com
- netscout.com
- unit42.paloaltonetworks.com
- attack.mitre.org
- us-cert.cisa.gov
- cybereason.com
- mandiant.widen.net
- asec.ahnlab.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).