FAMOUS CHOLLIMA — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
17
occurrences
First Seen
November 4, 2025
Last Seen
July 21, 2026

FAMOUS CHOLLIMA is a apt_group tracked across 11 threat clusters and 17 intelligence report mentions on ThreatCluster. First observed November 4, 2025; most recent activity July 21, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Researchers Uncover North Korean 'ClickFake' Campaign Targeting Web3 Pros — Infosecurity-Magazine · July 21, 2026
  • North Korean hackers expand supply chain attack campaign across ecosystems — Ground.News · July 3, 2026
  • AI Coding Agents Skip Package Verification, and Attackers Are Exploiting It — Techtimes · July 1, 2026
  • InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection — Cybersecuritynews · May 25, 2026
  • APT Group Patches termsrv.dll to Enable Multiple RDP Sessions — Gbhackers · May 25, 2026
  • InvisibleFerret Malware Uses .pyd and .so Files to Evade Script Detection — Gbhackers · May 25, 2026
  • GitHub confirms 3,800 internal repos stolen through poisoned VS Code extension as supply ... — Venturebeat · May 20, 2026
  • Crypto trading tools under threat from Claude malware — Cryptopolitan · May 1, 2026

CVSS v3.1 Breakdown