ScarCruft nutzt RokRAT-Malware... Notiz

ScarCruft nutzt RokRAT-Malware in Operation HanKook Phantom, die auf südkoreanische Akademiker abzielt

Cybersicherheitsforscher haben eine neue Phishing-Kampagne entdeckt, die von der nordkoreanischen Hacker-Gruppe ScarCruft (auch bekannt als APT37) durchgeführt wird, um eine Malware namens RokRAT zu verbreiten. Die Aktivität wurde von Seqrite Labs unter dem Codenamen Operation HanKook Phantom eingestuft, wobei angegeben wurde, dass die Angriffe offenbar Einzelpersonen betreffen, die mit der National Intelligence Research Association in Verbindung stehen, darunter auch akademische Persönlichkeiten.
CdXz5zHNQW_NxrS0Qhs3S.jpeg