CryptoCore est un APT nord-coréen connu pour cibler les plateformes d'échange de cryptomonnaies et les institutions financières, employant des techniques de harponnage qui aboutissent à des infections par le maliciel LONEJOGGER. Le groupe a recouru à des tactiques d'ingénierie sociale, dont la technologie deepfake et le détournement de comptes YouTube, pour mener des arnaques sophistiquées de type « giveaway » qui trompent les victimes en les incitant à envoyer des cryptomonnaies. Ses opérations ont impliqué le détournement de plateformes comme Gemini pour la reconnaissance et la création de contenus frauduleux. CryptoCore a en outre été lié à diverses campagnes, dont Dangerous Password et SnatchCrypto, axées sur le gain financier par le vol de cryptomonnaies.
Également connu sous le nom de
MASAN, CryptoCore.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).