APT37 usa Facebook e arquivos falsos para espalhar malware de espionagem
O grupo norte-coreano APT37, também conhecido como ScarCruft, foi ligado a uma nova campanha de espionagem digital que começa em redes sociais e termina com a infecção silenciosa por malware. O objetivo principal é coletar informações sensíveis das vítimas por meio do trojan RokRAT. A investigação foi conduzida pelo Genians Security Center, que identificou a criação de contas falsas no Facebook como ponto de partida do ataque. Engenharia social começa com pedido de amizade Os atacantes criaram perfis falsos e enviaram solicitações de amizade para Continue→