Schlagwort: APT37


  • APT37 Datenlöschung nutzt Android Find Hub aus

    Der Datenlöschangriff von APT37 zeigt, wie nordkoreanische Akteure vertrauenswürdige Android-Funktionen als Waffen einsetzen, nachdem sie Anmeldeinformationen gestohlen haben. Die Gruppe nutzt Spear-Phishing, um Opfer zu kompromittieren, und löst anschließend über Find Hub Fernlöschungen aus, um Beweise zu vernichten und die Wiederherstellung zu verhindern. Wie APT37 initialen Zugriff erhält Die Angreifer beginnen mit zielgerichteten KakaoTalk-Nachrichten, die…