Security Lab

APT32

APT32 (Advanced Persistent Threat 32) - это хакерская группировка, связанная с Вьетнамом, которая известна своими кибератаками на правительственные организации, корпорации и журналистов во всем мире.

APT32 использует различные методы, чтобы проводить свои кибератаки, включая фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных APT32, включают в себя следующие:

  1. Operation SeaDragon: В 2017 году APT32 была связана с кампанией под кодовым названием Operation SeaDragon, которая была направлена на корпорации в США, Вьетнаме, Филиппинах и Японии. Кампания была проведена при помощи вредоносных программ, таких как SeaDuke и SeaLotus, и привела к утечке конфиденциальной информации.

  2. Campaigns against journalists and activists: В 2018 году APT32 была связана с кампаниями против журналистов и активистов во всем мире. Кампании были направлены на слежку за деятельностью и утечку конфиденциальной информации.

APT32 также известна под названиями OceanLotus и APT-C-00.

OceanLotus - это другое название для APT32, которое было использовано Symantec в 2015 году при обнаружении кампаний против правительственных организаций и корпораций в Юго-Восточной Азии. APT-C-00 - это еще одно название для APT32, которое было использовано FireEye в 2018 году при обнаружении кампаний против журналистов и правозащитников во всем мире.

Вьетнам против Китая: OceanLotus ищет новые дыры в Linux

Что думают исследователи безопасности о новом вредоносном софте группировки?

Киберкрысы атакуют: госучреждения Китая в большой опасности

Группировка «Double Alien Rat» мастерски имитирует активность других хакеров, затрудняя расследование.

Япония в огне кибервойны: кто и зачем атакует страну восходящего солнца?

Новый отчёт Rapid7 подробно раскрывает проблемы и угрозы, с которыми сталкивается Япония в области кибербезопасности.

Огонь по своим: вьетнамские хакеры наносят сокрушительный удар по местным компаниям с помощью бэкдора SPECTRALVIPER

Зачем правительство Вьетнама спонсирует киберпреступную деятельность в отношении своих же организаций?

APT32 годами атакует вьетнамских правозащитников с помощью шпионского ПО

Атаки являются частью текущей кампании, направленной на слежку за вьетнамскими правозащитниками, блоггерами и некоммерческими организациями.

Facebook связала APT32 с IT-компанией во Вьетнаме

Преступники осуществляли кампании по кибершпионажу против иностранных правительств, корпораций и журналистов как минимум с 2014 года.

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

APT32 рассылает фишинговые письма в целях сбора закрытой информации о коронавирусе.