יום שני, 10 באוגוסט 2020
יום שלישי, 5 במאי 2020
Elfin Team (APT33)
שיטת פעולה: פישינג, דרופרים והפצת נוזקות.
תיאור:
קבוצת תקיפה שעל פי גורמים אמריקאים, נתמכת על ידי ממשלת איראן.
מטרתה העיקרית של הקבוצה איסוף מידע אשר באמצעותו יפתחו האיראנים את יכולותיהם בתחום הצבאי.
קמפיינים:
* בשנת 2019, חשפה חברת ClearSky קמפיין תקיפה נרחב שהתבצע נגד ארגונים ממגזרים שונים ברחבי העולם ונקרא Fox Kitten.
נוזקות וכלים:
* DropShot
* ShapeShift
* Shamoon
* TurnedUp
* DCRat
* Quasar RAT
* Remcos
* STRRAT
* Nanocore RAT
* NetWire RC
* ALFASHELL
יום שישי, 1 במאי 2020
OceanLotus (APT32)
שם קבוצה: OceanLotus
שמות נוספים: APT-C-00, SeaLotus
קוד: APT32
מדינת מקור: וייטנאם
מועד תחילת פעילות: 2014
שיטת פעולה: הפצת נוזקות ורוגלות
קורבנות: מתנגדי משטר ומדינות דרום מזרח אסיה: הפיליפינים, לאוס וקמבודיה
מגזר תקיפה: חברות סיניות, וחברות זרות ממדינות נוספות שפועלות בוייטנאם
מיפוי באתר Mitre: לחץ כאן
תיאור:
קבוצת תקיפה שעל פי גורמים שונים, פועלת מוייטנאם ונתמכת על ידי הממשלה המקומית וזאת במטרה לאסוף ולגנוב מידע רגיש אודות חברות וזרות הפועלות במדינה ולרגל אחר מתנגדי משטר.
קמפיינים:
* קמפיין נגד חברת ב.מ.וו
* קמפיין Cobalt Kitty
* קמפיין להפצת נוזקות ורוגלות נגד פעילי זכויות אדם בוייטנאם
נוזקות וכלים:
אין מידע על נוזקה ספציפית שהפיצה הקבוצה