Dukes、APT29、CozyBear

PolyglotDuke、RegDuke、FatDuke、MiniDuke、 PinchDuke、OnionDuke、CosmicDuke

在2016年12月美国DHS关于APT28,APT29组织在同年针对 民主党全国委员会 的XX事件以及干扰美国大选活动发布了相关调查报告,并将其恶意gongji活动称为GRIZZLY STEPPE,并直指俄罗斯情报部门。

涉嫌参与2016年美国大选前违反民主党全国委员会(DNC)

活动时间表:
https://forum.anomali.com/t/apt29-a-timeline-of-malicious-activity/2480

样本IOC
http://contagiodump.blogspot.com/2017/03/part-ii-apt29-russian-apt-including.html
https://github.com/eset/malware-ioc/tree/master/dukes
https://malpedia.caad.fkie.fraunhofer.de/actor/apt_29

2014年7月3日
Miniduke
https://securelist.com/the-miniduke-mystery-pdf-0-day-government-spy-assembler-0x29a-micro-backdoor/31112/
https://securelist.com/miniduke-is-back-nemesis-gemina-and-the-botgen-studio/64107/
https://media.kasperskycontenthub.com/wp-content/uploads/sites/43/2018/03/08083618/themysteryofthepdf0-dayassemblermicrobackdoor.pdf
2014年11月14日
tor分发的恶意软件
https://www.securityweek.com/onionduke-apt-malware-distributed-malicious-tor-exit-node
https://archive.f-secure.com/weblog/archives/00002764.html

2015年7月29日

APT29通信
https://www2.fireeye.com/rs/848-DID-242/images/rpt-apt29-hammertoss.pdf

2015年9月
F-Secure报告
比较全的报告
https://blog-assets.f-secure.com/wp-content/uploads/2020/03/18122307/F-Secure_Dukes_Whitepaper.pdf
https://www.f-secure.com/documents/996508/1030745/cosmicduke_whitepaper.pdf

2016年11月9日
选举样本https
https://www.volexity.com/blog/2016/11/09/powerduke-post-election-spear-phishing-campaigns-targeting-think-tanks-and-ngos/

域前置
2017年
https://www.fireeye.com/blog/threat-research/2017/03/apt29_domain_frontin.html
http://www.icir.org/vern/papers/meek-PETS-2015.pdf

2018年7月30日
APT29描述
https://widesecurity.net/random/apt29/

2018年11月19日
APT29使用Cobalt Strike Beacon
https://www.fireeye.com/blog/threat-research/2018/11/not-so-cozy-an-uncomfortable-examination-of-a-suspected-apt29-phishing-campaign.html
https://yoroi.company/research/new-cozy-bear-campaign-old-habits/

2019年10月17日
Duke
https://www.technadu.com/apt29-not-retired-flying-under-radar/82636/
https://www.welivesecurity.com/2019/10/17/operation-ghost-dukes-never-left/
https://www.welivesecurity.com/wp-content/uploads/2019/10/ESET_Operation_Ghost_Dukes.pdf

2020年1月3日
APT29分析报告,技术战术
https://www.freebuf.com/articles/network/222558.html