Un actor cibernetic numit APT37, asociat anterior cu serviciile de informații din Coreea de Nord, a vizat „organizații de mare valoare din Republica Cehă, Polonia și alte țări europene”. Operațiunea a constat în livrarea prin e-mail de documente intitulate „missile.docx” și „_weapons.doc.lnk.lnk”.
Odată deschise se instalează un software personalizat de spionaj cibernetic, un malware numit Konni Rat.
Potrivit Bleepingcomputer există unele asemănări în tacticile și setul de instrumente utilizate cu un alt actor cibernetic, numit APT28, care a fost asociat, anterior, cu informațiile militare (GRU) din Rusia.
.jpg)
_InPixio%20(1).jpg)
