Admin
Администратор
Северокорейские хакеры активно используют фишинговые атаки, выдавая себя за представителей полиции и военных структур.
Целью атак становятся специалисты в области обороны, национальной безопасности и изучения Северной Кореи.
Группировка APT37, связанная с военной разведкой КНДР, продолжает свои кибершпионские операции. Хакеры тщательно подготавливают письма, используя личные данные жертв, чтобы вызвать доверие. В одном случае они представлялись сотрудниками полиции, утверждая, что обнаружили адрес получателя на подозрительном сервере. В другом случае злоумышленники выдавали себя за представителей оборонных структур или исследователей Северной Кореи. Кампания продолжалась как минимум до апреля, а один из вредоносных файлов был связан с учётной записью, использовавшейся в прошлых атаках. Северокорейские хакеры также активно атакуют владельцев криптовалют, чтобы получить иностранную валюту.