Severnokorejska skupina APT37 z RokRAT cilja na južnokorejske akademike
obramba tehnologija

Severnokorejska skupina APT37 z RokRAT cilja na južnokorejske akademike

Severnokorejska hekerska skupina ScarCruft (APT37) je sprožila novo phishing kampanjo, imenovano Operacija HanKook Phantom, v kateri uporablja zlonamerno programsko opremo RokRAT. Cilj kampanje so južnokorejski akademiki, nekdanji uradniki in raziskovalci. Podjetje za kibernetsko varnost Seqrite Labs je odkrilo to kampanjo, ki izkorišča phishing za dostavo RokRAT.

Izvorni članki

North Korea’s APT37 deploys RokRAT in new phish...
ciso2ciso.com | 1. 9. 2025 12:04
ScarCruft Uses RokRAT Malware in Operation HanK...
ciso2ciso.com | 1. 9. 2025 12:04
North Korea’s APT37 deploys RokRAT in new phish...
securityaffairs.co | 1. 9. 2025 10:49
ScarCruft Uses RokRAT Malware in Operation HanKook Phantom Targeting South Korean Academics
ScarCruft Uses RokRAT Malware in Operation HanK...
thehackernews.com | 1. 9. 2025 8:26

Podobni članki

Severnokorejski hekerji z uporabo ChatGPT ponaredili vojaško izkaznico za kibernetski napad na Južno Korejo
obramba tehnologija
Severnokorejski hekerji z uporabo ChatGPT ponaredili vojaško izkaznico za kibernetski napad na Južno Korejo

15. sep 8:04

Domnevna severnokorejska hekerska skupina Kimsuky je uporabila orodje ChatGPT za ustvarjanje ponarejene vojaške izkaznice, ki jo je uporabila pri kibernetskem napadu na obrambno ustanovo v Južni Koreji. Strokovnjaki za kibernetsko varnost poročajo, da so napadalci s pomočjo umetne inteligence izdelali lažno osebno izkaznico južnokorejske vojske. Skupina Kimsuky je že prej bila povezana z vohunskimi aktivnostmi proti Južni Koreji.

Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter
tehnologija obramba
Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter

25. avg 21:09

FortiGuard Labs opozarja na globalno phishing kampanjo, ki razširja zlonamerno programsko opremo UpCrypter preko lažnih e-poštnih sporočil z glasovno pošto in naročilnicami. Ta programska oprema omogoča hekerjem popoln nadzor nad okuženimi sistemi Windows. Kampanja uporablja premišljeno oblikovana e-poštna sporočila, ki vsebujejo zlonamerne povezave do prepričljivih phishing strani. Cilj kampanje je dostaviti RAT (Remote Access Trojan) programske pakete.

Združeno kraljestvo in zavezniki obtožujejo kitajska tehnološka podjetja pomoči pri globalnih kibernetskih napadih
kriminal posel
Združeno kraljestvo in zavezniki obtožujejo kitajska tehnološka podjetja pomoči pri globalnih kibernetskih napadih

27. avg 20:15

Združeno kraljestvo, Združene države Amerike in več zavezniških držav so obtožile kitajska tehnološka podjetja, da so pomagala kitajski vladi pri izvajanju obsežnih kibernetskih napadov po svetu. Agencije za kibernetsko varnost so imenovale tri kitajska podjetja, ki naj bi omogočala zlonamerne dejavnosti, usmerjene v telekomunikacije in drugo kritično infrastrukturo. Kampanje, kot je Salt Typhoon, so povezane s temi podjetji.

SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne
tehnologija obramba
SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne

5. avg 6:28

SonicWall preiskuje nedavni porast aktivnosti izsiljevalske programske opreme, ki cilja na njihove požarne zidove. Več podjetij za odzivanje na kibernetske incidente opozarja na možnost, da ranljivost ničtega dne v nekaterih napravah SonicWall omogoča napade izsiljevalske programske opreme. Podjetje stranke poziva, naj svoje naprave VPN odklopijo. Domnevno izkoriščanje omogoča obhod večfaktorske avtentikacije (MFA) in nameščanje izsiljevalske programske opreme.

Entitete in sentiment

Entiteta Sentiment
Severna Koreja Negativno
APT37 Negativno
RokRAT zelo negativno
Seqrite Labs nevtralno
Operacija HanKook Phantom Negativno
Južna Koreja nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, opozarja na globalno grožnjo kibernetskih napadov, ki lahko vplivajo tudi na slovenske organizacije in posameznike.