The Hacker News на русском
Подписаться
ScarCruft использует вредоносное ПО RokRAT в операции HanKook Phantom, нацеленной на южнокорейских ученых
Исследователи в области кибербезопасности обнаружили новую фишинговую кампанию, проводимую связанной с Северной Кореей хакерской группой ScarCruft (также известной как APT37), с целью доставки вредоносного ПО под названием RokRAT.
Активность получила кодовое название Operation HanKook Phantom от Seqrite Labs, которые заявили, что атаки, похоже, направлены на лиц, связанных с Национальной ассоциацией разведывательных исследований, включая ученых.