WASSONITE est un groupe APT lié à la Corée du Nord qui cible des secteurs industriels, notamment la production électrique, l'énergie nucléaire, la fabrication ainsi que des entités de recherche en Inde, en Corée du Sud et au Japon depuis au moins 2018. Le groupe utilise le RAT DTrack pour l'accès à distance, Mimikatz pour la capture d'identifiants, et divers outils système pour les déplacements latéraux et les transferts de fichiers. WASSONITE a été observé recourant à des leurres de spear phishing sur le thème de l'énergie nucléaire pour déployer la porte dérobée AppleSeed, capable de réaliser des captures d'écran, d'enregistrer les frappes clavier et d'exécuter des commandes depuis un serveur C2. Ses opérations se concentrent sur l'accès initial, la reconnaissance et la collecte de données, sans démontrer de capacités perturbatrices.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).