APP84VN APT

security

APP84VN - китайская группировка. По последним данным, нацеленная на 2 крупнейших коммерческих банка Вьетнама. Заманивает жертв установить свой Android RAT, который может украсть банковские OTP, SMS, выдавая себя за Министерство общественной безопасности Вьетнама.

Indicators of Compromise

IPv4

  • 154.207.17.105
  • 27.102.132.235
  • 27.102.66.105

TTP - тактика, техника, процедуры

Тактика, методы и процедуры (TTP) обобщают предполагаемые методы MITRE ATT&CK, используемые APP84VN.

IDТехникаCWEОписаниеДоверие
1T1006CWE-21, CWE-22Обход имени путиВысокий
2T1059CWE-88, CWE-94Межсайтовый скриптингВысокий
3T1059.007CWE-79Межсайтовый скриптингВысокий
Комментарии: 0