Admin
Администратор
Северокорейская хакерская группа ScarCruft, также известная как APT37, использует фишинговые письма, имитирующие уведомления безопасности Microsoft, для распространения вредоносного ПО NarwhalRAT. Сообщения создают ложное чувство срочности, убеждая жертву открыть вложение, которое запускает многоэтапную цепочку заражения. Вредоносная программа способна записывать нажатия клавиш, делать скриншоты, собирать данные с USB-носителей и выполнять команды с сервера управления. NarwhalRAT использует легитимные облачные сервисы для скрытия своей активности.