

近期動作頻頻的北韓駭客組織Andariel(也稱做APT45、Onyx Sleet、Stonefly),有研究人員指出,最近幾年這些駭客開始從事勒索軟體攻擊,為北韓政府提供資金
Mandiant彙整北韓駭客Andariel使用、開發的惡意程式關連圖,我們可以看到駭客初期以5種惡意程式進行發展,然後開發其他版本,在這裡可以看到新的惡意軟體很可能以2款以上的舊惡意程式為基礎改造而成。
值得一提的是,雖然他們提及Andariel背後與北韓駭客組織Kimsuky(APT43)、BlueNoroff(APT38)、Lazarus一樣,應該都是受到北韓偵察總局(RGB)指使,但Andariel與其他北韓駭客組織使用的武器庫,還是有所差異。
