Moonstone Sleet

APT / EstatalG1036
OrigemCoreia do Norte
Técnicas (MITRE ATT&CK)30
FonteMITRE ATT&CK
Também conhecido como:Storm-1789

Análise Vexday

Moonstone Sleet é um agente de ameaça vinculado à Coreia do Norte que conduz tanto ataques motivados financeiramente quanto operações de espionagem, catalogado no MITRE ATT&CK sob o identificador G1036 com 30 técnicas documentadas. O grupo, também rastreado como Storm-1789, apresentava anteriormente sobreposição significativa com o Lazarus Group, mas passou a diferenciar seu conjunto de técnicas a partir de 2023. É notável pela criação de empresas e personas falsas para interagir com entidades-alvo, além do desenvolvimento de malware exclusivo, incluindo uma variante distribuída por meio de um jogo completamente funcional.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo Moonstone Sleet usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →