G0126
Higaisa
APT
کره جنوبی · جاسوسی سایبری
فعال از 2016 · 4 تکنیک شناختهشده
توضیحات
Higaisa یک گروه جاسوسی سایبری مرتبط با کره جنوبی است که از سال ۲۰۱۶ فعال بوده و سازمانهای دولتی و دیپلماتیک را هدف قرار داده است.
صنایع هدف
دولتدیپلماسیNGO
تکنیکهای نسبت دادهشده (4)
شناسهنام تکنیک
T1027
فایلها یا اطلاعات مبهمسازی شدهObfuscated Files or Information
T1059
مفسر دستور و اسکریپتCommand and Scripting Interpreter
T1547
اجرای خودکار در بوت یا ورودBoot or Logon Autostart Execution