Hackers usam materiais de evento acadêmico real para infectar pesquisadores com RokRAT
Campanha de phishing usa materiais de evento acadêmico real para infectar pesquisadores com malware RokRAT e grupo APT37.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =rokrat.
Campanha de phishing usa materiais de evento acadêmico real para infectar pesquisadores com malware RokRAT e grupo APT37.
Pesquisadores detectaram campanha do grupo ScarCruft usando OLE em documentos HWP para entregar ROKRAT e abusando de serviços em nuvem (pCloud, Yandex) para C2. A operação emprega DLL side-loading, steganografia e uma chave xor de 1 byte para decriptação do payload.
Campanha 'Operation Artemis' usa documentos HWP e impersona roteiristas de emissoras sul‑coreanas para distribuir malware via DLL side‑loading. Forense aponta RoKRAT e infraestrutura de C2 em Yandex Cloud; detecção exige EDR comportamental.