Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal
Cosa significa
MISP EudorIA ha pubblicato l'advisory "Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Perché conta
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Azioni consigliate
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
Testo acquisito dalla fonte
Evento MISP pubblicato con TLP:CLEAR: Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal. Report from - [URL rimossa] (1644251515) # Investigating APT36 or Earth Karkaddan’s Attack Chain and @[tag](misp-galaxy:financial-fraud="Malware") Arsenal We investigated the most recent activities of APT36, also known as Earth Karkaddan, a politically motivated advanced persistent threat (APT) group, and discuss its use of CapraRAT, an Android RAT with clear similarities in design to the group’s favored Windows malware, @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")") RAT. By: Trend Micro January 24, 2022 Read time: ( words) APT36, also known as Earth Karkaddan, a politically motivated advanced persistent threat (APT) group, has historically targeted Indian military and diplomatic resources. This APT group (also referred to as Operation C-Major, PROJECTM, Mythic Leopard, and Transparent Tribe) has been known to use social engineering and phishing lures as an entry point, after which, it deploys the @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")") RAT malware to steal information from its victims. In late 2021, we saw the group leverage CapraRAT, an Android RAT with clear similarities in design to the group’s favored Windows malware, @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")"
- Fonte
- MISP EudorIA
- Entità pubblicatrice
- MISP EudorIA
- Tipo entità
- Comunità di intelligence
- Area
- Global
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 30/07/2026 02:46
- Condivisione
- TLP:CLEAR
- Indicatori dichiarati dalla fonte
- 92
- IOC indicizzati per la ricerca
- 0 valori nel periodo di conservazione
- IOC disponibili nel feed STIX
- 82Ultima verifica di condivisione: 2026-09-26T09:31:29.840625+00:00
- Evento MISP
- 34582dfc-d0bf-403d-8419-2d4fa7a76466
- Classificazione
- Bassa