APT37’s datasletningsangreb viser, hvordan nordkoreanske operatører udnytter betroede Android-funktioner som våben efter at have stjålet kontooplysninger. Gruppen bruger spydphishing til at kompromittere ofre og udløser derefter fjernsletning via Find Hub for at ødelægge beviser og forhindre gendannelse. Hvordan APT37 får initial adgang Angriberne begynder med målrettede KakaoTalk-beskeder, der efterligner legitime henvendelser fra sydkoreanske myndigheder. Beskeden…