Loading article…
リコシェ・チョリマ( APT 37、リーパー、スカークラフトとも呼ばれる)は、北朝鮮政府が支援するハッカー集団で、2016年以前(おそらく2012年頃[ 1 ])に結成されたと考えられており、北朝鮮の資産を創出するために金融機関に対する攻撃を行っているのが一般的だが、他国の産業部門への攻撃も行っている。CrowdStrikeは、この集団が主に学者、ジャーナリスト、北朝鮮脱北者など、さまざまな韓国の組織や個人を攻撃していると述べている。しかし、日本、ベトナム、香港、中東、ロシア、米国に対する攻撃にも関与していると述べている。[ 2 ] [ 3 ] [ 4 ] FireEyeはこの集団を「見過ごされている北朝鮮の脅威アクター」と呼んでいる。[ 1 ]
FireEyeによると、このグループは2012年頃に設立されたと考えられている。[ 1 ]
2021年1月、このグループは韓国政府を標的としたスピアフィッシングキャンペーンにトロイの木馬を使用していたことが判明した。 [ 5 ] [ 6 ]
ロシアの弾道ミサイル製造会社であるNPO Mashinostroyeniyaは、2023年にこのグループによってハッキングされたとされ、 SentinelOneが発見した。[ 7 ] [ 8 ]