Moonstone Sleet

APT / StateG1036
OriginCoreia do Norte
Techniques (MITRE ATT&CK)30
SourceMITRE ATT&CK
Also known as:Storm-1789

Vexday analysis

Moonstone Sleet é um agente de ameaça vinculado à Coreia do Norte que conduz tanto ataques motivados financeiramente quanto operações de espionagem, catalogado no MITRE ATT&CK sob o identificador G1036 com 30 técnicas documentadas. O grupo, também rastreado como Storm-1789, apresentava anteriormente sobreposição significativa com o Lazarus Group, mas passou a diferenciar seu conjunto de técnicas a partir de 2023. É notável pela criação de empresas e personas falsas para interagir com entidades-alvo, além do desenvolvimento de malware exclusivo, incluindo uma variante distribuída por meio de um jogo completamente funcional.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Moonstone Sleet uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →