logo

ESRC-1808-TLP-White-IR002_RocketMan_English.pdf

ID: 5104c852-eaf0-4958-9844-ce7201583ad9

STIX ID: report--5104c852-eaf0-4958-9844-ce7201583ad9

Threat Score

90/100

Uploaded: 2026-08-14

Published Date: 2018-10-15

Last Modified Date: 2018-10-15

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
**Executive Summary:** ESTsecurity's ESRC describes 'Operation Rocket Man,' a sustained, state‑sponsored APT campaign (Geumseong121) using spear‑phishing, watering‑hole and fake security apps to deliver Windows/.NET malware and Android trojans, exploiting multiple vulnerabilities (including CVE‑2018‑4878), using evolving C2 channels (AIM, WordPress sites, cloud services, PubNub) and leaving extensive IoCs (domains, MD5s, mutexes, IPs, PDB paths) for detection and mitigation.