puNK-003 est un groupe APT nord-coréen connu pour déployer le Lilith RAT, un cheval de Troie d'accès à distance sophistiqué écrit en C++, ainsi que sa variante AutoIt, CURKON, qui fait office de téléchargeur. Le groupe distribue principalement ses logiciels malveillants au moyen d'attaques de hameçonnage ciblées utilisant des fichiers LNK malveillants. L'analyse indique que puNK-003 présente des similitudes avec le groupe KONNI, notamment dans l'utilisation de scripts AutoIt et de fonctions de codage spécifiques. Les principaux indicateurs d'infection incluent une activité réseau inhabituelle et des ralentissements du système, les méthodes de suppression impliquant des logiciels antivirus spécialisés et des techniques manuelles.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).