
APT28 utiliza técnicas de spear phishing, malware y exploits para vulnerar sistemas. Algunos de los exploits utilizados incluyen CVE-2017-0143, CVE-2017-0144 y CVE-2017-0170. También han utilizado herramientas como malware tipo backdoor, como Sofacy y Zebrocy. APT28 ha utilizado direcciones IP de servidores C2 en Rusia. (3/6)
Post summary
The post confirms that APT28 actively exploits CVE‑2017‑0143, CVE‑2017‑0144, and CVE‑2017‑0170 via spear‑phishing and malware, indicating real‑world usage of these vulnerabilities.
