Skip to content

Incidents attribués à :

UNC1069

CryptoCore est un APT nord-coréen connu pour cibler les plateformes d'échange de cryptomonnaies et les institutions financières, employant des techniques de harponnage qui aboutissent à des infections par le maliciel LONEJOGGER.

CryptoCore est un APT nord-coréen connu pour cibler les plateformes d'échange de cryptomonnaies et les institutions financières, employant des techniques de harponnage qui aboutissent à des infections par le maliciel LONEJOGGER. Le groupe a recouru à des tactiques d'ingénierie sociale, dont la technologie deepfake et le détournement de comptes YouTube, pour mener des arnaques sophistiquées de type « giveaway » qui trompent les victimes en les incitant à envoyer des cryptomonnaies. Ses opérations ont impliqué le détournement de plateformes comme Gemini pour la reconnaissance et la création de contenus frauduleux. CryptoCore a en outre été lié à diverses campagnes, dont Dangerous Password et SnatchCrypto, axées sur le gain financier par le vol de cryptomonnaies.

Également connu sous le nom de

MASAN, CryptoCore.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).