ScarCruft utilise le malware RokRAT dans l'Opération HanKook Phantom ciblant des universitaires sud-coréens
Des chercheurs en cybersécurité ont découvert une nouvelle campagne de phishing menée par le groupe de piratage lié à la Corée du Nord, ScarCruft (également connu sous le nom d'APT37), pour distribuer un logiciel malveillant connu sous le nom de RokRAT.Cette activité a été baptisée Opération HanKook Phantom par Seqrite Labs, qui indique que les attaques semblent cibler des individus associés à la National Intelligence Research Association, y compris des universitaires.