Andariel est un acteur de menace qui cible principalement des entreprises et institutions sud-coréennes. Il est soupçonné de collaborer avec le groupe de menace Lazarus ou d'opérer comme une de ses organisations filiales. WHOIS recourt à des attaques de spear-phishing, à des attaques de type point d'eau (watering hole) et à des attaques de la chaîne d'approvisionnement pour obtenir un accès initial. Il est connu pour exploiter des vulnérabilités et utiliser des maliciels tels qu'Infostealer et TigerRAT.
Également connu sous le nom de
OperationTroy, Guardian of Peace, GOP, WHOis Team, Andariel, Subgroup: Andariel, Onyx Sleet, PLUTONIUM.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).