APT37

APT / EstatalG0067 ↗
Origen🇰🇵 Coreia do Norte
Técnicas (MITRE ATT&CK)29
FuenteMITRE ATT&CK
Patrocinio estatal: Korea (Democratic People's Republic of)Confianza de atribución: 50%Categorías objetivo: Government, Private sector
Regiones atacadas: South Korea · Japan · Vietnam
También conocido como:APT-C-28ATK4G0067Group 123Group123InkySquidMoldy PiscesOperation DaybreakOperation ErebusPLAIN NEPTUNEReaperReaper GroupRed EyesRicochet ChollimaScarCruftTEMP.ReaperVenus 121

Sobre el grupo

APT37 is a North Korean state-sponsored cyber espionage group that has been active since at least 2012. The group has targeted victims primarily in South Korea, but also in Japan, Vietnam, Russia, Nepal, China, India, Romania, Kuwait, and other parts of the Middle East. APT37 has also been linked to the following campaigns between 2016-2018: Operation Daybreak, Operation Erebus, Golden Time, Evil New Year, Are you Happy?, FreeMilk, North Korean Human Rights, and Evil New Year 2018. North Korean group definitions are known to have significant overlap, and some security researchers report all North Korean state-sponsored cyber activity under the name Lazarus Group instead of tracking clusters or subgroups.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal63
Impacto: Alto
T1189T1053.005T1547.001T1548.002T1033T1005ENTRYAcceso inicialDrive-byCompromiseEXECEjecuciónScheduled TaskPERSPersistenciaRegistry Run Keys/ Startup FolderPRIVEscalada de privilegiosBypass UserAccount ControlDISCDescubrimientoSystem Owner/UserDiscoveryCOLLRecolecciónData from LocalSystemIMPACTImpactoSystemShutdown/Reboot

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 6

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo APT37 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →