Cybersec-1m - 13/04/2026
Suas notícias de cibersegurança em 1 minuto
APT37 da Coreia do Norte usa engenharia social no Facebook para espalhar RokRAT
O grupo norte-coreano APT37 (ScarCruft) iniciou uma campanha de engenharia social no Facebook, onde contata alvos e estabelece confiança para infectá-los com o trojan de acesso remoto RokRAT. Essa estratégia utiliza o relacionamento na rede social como um canal de entrega para o malware de espionagem.
APT37 usa Facebook, Telegram e instalador trojanizado em novo ataque direcionado
O grupo APT37 está conduzindo uma nova campanha de espionagem cibernética que utiliza o Facebook, Telegram e um instalador comprometido do Wondershare PDFelement para realizar injeção de processos e exfiltrar dados sensíveis de alvos ligados à defesa. A operação demonstra uma evolução nas táticas de engenharia social e evasão, exigindo soluções de EDR baseadas em comportamento para identificar atividades maliciosas em nuvem e injeções de processos.