EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal

Fonte aperta verificata
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA

Cosa significa

Priorità 55/100

MISP EudorIA ha pubblicato l'advisory "Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.

Perché conta

Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.

DestinatariITSOCCISO

Testo acquisito dalla fonte

Evento MISP pubblicato con TLP:CLEAR: Investigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal. Report from - [URL rimossa] (1644251515) # Investigating APT36 or Earth Karkaddan’s Attack Chain and @[tag](misp-galaxy:financial-fraud="Malware") Arsenal We investigated the most recent activities of APT36, also known as Earth Karkaddan, a politically motivated advanced persistent threat (APT) group, and discuss its use of CapraRAT, an Android RAT with clear similarities in design to the group’s favored Windows malware, @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")") RAT. By: Trend Micro January 24, 2022 Read time: ( words) APT36, also known as Earth Karkaddan, a politically motivated advanced persistent threat (APT) group, has historically targeted Indian military and diplomatic resources. This APT group (also referred to as Operation C-Major, PROJECTM, Mythic Leopard, and Transparent Tribe) has been known to use social engineering and phishing lures as an entry point, after which, it deploys the @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")") RAT malware to steal information from its victims. In late 2021, we saw the group leverage CapraRAT, an Android RAT with clear similarities in design to the group’s favored Windows malware, @[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="@[tag](misp-galaxy:mitre-malware="Crimson")")"

Fonte
MISP EudorIA
Entità pubblicatrice
MISP EudorIA
Tipo entità
Comunità di intelligence
Area
Global
Lingua originale
it · traduzione non necessaria
Pubblicazione
30/07/2026 02:46
Condivisione
TLP:CLEAR
Indicatori dichiarati dalla fonte
92
IOC indicizzati per la ricerca
0 valori nel periodo di conservazione
IOC disponibili nel feed STIX
82Ultima verifica di condivisione: 2026-09-26T09:31:29.840625+00:00
Evento MISP
34582dfc-d0bf-403d-8419-2d4fa7a76466
Classificazione
Bassa
Apri la fonte originale