ESRC-1808-TLP-White-IR002_RocketMan_English.pdf
ID: 5104c852-eaf0-4958-9844-ce7201583ad9
STIX ID: report--5104c852-eaf0-4958-9844-ce7201583ad9
Threat Score
90/100
Uploaded: 2026-08-14
Published Date: 2018-10-15
Last Modified Date: 2018-10-15
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
**Executive Summary:** ESTsecurity's ESRC describes 'Operation Rocket Man,' a sustained, state‑sponsored APT campaign (Geumseong121) using spear‑phishing, watering‑hole and fake security apps to deliver Windows/.NET malware and Android trojans, exploiting multiple vulnerabilities (including CVE‑2018‑4878), using evolving C2 channels (AIM, WordPress sites, cloud services, PubNub) and leaving extensive IoCs (domains, MD5s, mutexes, IPs, PDB paths) for detection and mitigation.
