יום שישי, 15 באוקטובר 2021

Red Apollo (APT10)

שם קבוצה: Red Apollo
שמות נוספים: Potassium (ניתן על ידי Microsoft), MenuPress ,Stone Panda.
קוד: APT10
מדינת מקור: סין
מועד תחילת פעילות: 2006
שיטת פעולה: פישינג והפצת RAT
קורבנות: ארצות הברית, יפן ומדינות אירופאיות מערביות
מגזר תקיפה: חברות ביטחוניות ואתרים ממשלתיים, חברות תעופה, טלקום והנדסה.

תיאור:
קבוצת תקיפה שעל פי גורמים אמריקאים, נתמכת על ידי משרד ההגנה הסיני וזאת במטרה לאסוף ולגנוב מידע רגיש באמצעות התקפות פישינג ממוקדות ו-RAT.
מיד לאחר החדירה אל מערכות הארגון, התוקפים מנסים לגנוב כמה שיותר מידע ולאחר מכן סוחטים את הקורבנות.

בשנת 2014, תקפה הקבוצה חברות רבות המספקות שירותים מנוהלים הממוקמות ב-17 מדינות שונות.
בשנת 2016, הדליפה הקבוצה את פרטיהם של 130,000 אנשי חיל הים האמריקאי.
בשנת 2018, תקפה הקבוצה חברות ממשלתיות ופרטיות בפיליפינים.
בשנת 2019, תקפה הקבוצה מספר ארגונים ביפן.
בשנת 2021, תקפה הקבוצה את חברת הביוטכנולוגיה ואת יצרנית החיסונים ההודית SII.

קמפיינים:
* Cloud Hopper

נוזקות וכלים:
* Poison Ivy
* FakeMicrosoft Scam
* PlugX
* ArtIEF
* Graftor
* ChChes
* Ryuk