APT10__2019__Uncovering_New_Activity_By_APT10.pdf
ID: 140cdba1-76c5-4534-a17c-4ba699506fb8
STIX ID: report--140cdba1-76c5-4534-a17c-4ba699506fb8
Threat Score
85/100
Uploaded: 2026-08-07
Published Date: 2019-05-28
Last Modified Date: 2019-05-28
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
enSilo's April 2019 analysis attributes new loader activity to APT10: two DLL side‑loading loader variants that abuse jjs.exe to load a malicious jli.dll, map and decrypt svchost.bin, and inject payloads (PlugX and a modified Quasar RAT). The report details persistence methods (service registration and Run key), injection and decompression behaviors, a Quasar variant with SharpSploit/mimikatz capabilities, typosquatted C2 domains and South Korea–hosted IPs, and provides SHA256 hashes, domains, and IPs as IOCs.
