APT40

APT40
리바이어던
형성c. 2009년[1]
유형고도의 영속적 위협
목적사이비 스파이,
본사하이난 성
지역
중국
방법들멀웨어, 제로 데이, 피싱, 백도어(컴퓨팅), RAT, 키로깅
공용어
중국인
모조직
국가안전부
이전 이름
APT40
크립토나이트 판다
헬싱
리바이어던
TEMP.Periscope(잠시경)
온도 점퍼
가돌리늄
그린 크래시
브론즈 모호크

APT40(일명 BRONZE MOHOK(시큐어웍스),[1] FEVERDREAM, G0065, 가돌리늄(마이크로소프트),[2] GreenCrash, Hellsing(Kaspersky),[3] 크립토나이트 판다(Crowdstrike), Leviathan(프포인트),[4] MUDARP, Periscope, Temp.잠망경, 온도.점퍼(Jumper)중화인민공화국 하이난성 하이커우(Haikou)에 위치하는 고도의 지속적 위협으로, 적어도 2009년부터 활동해 왔습니다.APT40은 미국, 캐나다, 유럽, 중동 남중국해 지역의 바이오메디컬, 로보틱스, 해양 연구를 포함한 광범위한 산업과 중국의 일대도로 [5]구상에 포함된 산업을 대상으로 하고 있습니다.

APT40은 하프늄[6]밀접하게 연결되어 있습니다.

기소.

2021년 7월 19일 미국 법무부는 4명의 APT40 사이버 행위자가 하이난 Xiandun Technology Development [5]Company를 통해 컴퓨터 네트워크를 불법적으로 이용한 혐의로 기소장을 해제했습니다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ "BRONZE MOHAWK Secureworks".
  2. ^ "Microsoft Security—detecting empires in the cloud". Microsoft. 24 September 2020.
  3. ^ "Hellsing Targeted Attacks". 13 January 2021.
  4. ^ "Leviathan: Espionage actor spearphishes maritime and defense targets Proofpoint US". 16 October 2017.
  5. ^ a b National Cyber Awareness System (19 July 2021). "Tactics, Techniques, and Procedures of Indicted APT40 Actors Associated with China's MSS Hainan State Security Department". Cybersecurity and Infrastructure Security Agency. Retrieved 19 July 2021.
  6. ^ Mackie, Kurt (July 19, 2021). "White House Says China's APT40 Responsible for Exchange Hacks, Ransomware Attacks -- Redmondmag.com". Redmondmag. Retrieved April 24, 2022.