Stikkord: APT37


  • APT37 dataradering angriper via Android Find Hub

    APT37s dataslettingsangrep viser hvordan nordkoreanske operatører våpeniserer betrodde Android-funksjoner etter at de stjeler kontoopplysninger. Gruppen bruker spydphishing for å kompromittere ofre, og utløser deretter fjernsletting via Find Hub for å ødelegge bevis og hindre gjenoppretting. Hvordan APT37 får initial tilgang Angriperne starter med målrettede KakaoTalk-meldinger som etterligner legitime henvendelser fra sørkoreanske myndigheter. Meldingen inkluderer en…