Admin
Администратор
Хакерская группа APT37 из Северной Кореи использует Facebook для социальной инженерии и распространения трояна RokRAT.
Злоумышленники создают доверие через дружбу в соцсети, а затем переходят к атаке через Messenger.
APT37, также известная как ScarCruft, проводит многоэтапную кампанию социальной инженерии. Злоумышленники добавляют жертв в друзья на Facebook, а затем переходят к общению в Messenger. Они предлагают установить специальный PDF-просмотрщик для открытия зашифрованных военных документов. На самом деле это вредоносная версия Wondershare PDFelement, которая запускает вредоносный код. Атака использует легитимные, но скомпрометированные ресурсы для управления команд и передачи данных. Вредоносное ПО маскируется под безобидный файл JPG и использует Zoho WorkDrive для управления. RokRAT способен захватывать скриншоты, выполнять команды и обходить защитные системы.