APT37, известная также как ScarCruft, Reaper и Red Eyes, представляет собой хакерскую группу, спонсируемую северокорейским государством, которая с 2012 года активно ведет свою деятельность. Изначально нацеленная на Южную Корею, с 2023 года группа расширила свои контексты, охватив предприятия в Японии, Вьетнаме, на Ближнем Востоке и отраслях, таких как здравоохранение и обрабатывающая промышленность. Последние тактики APT37 заключаются в проведении фишинговых кампаний, нацеленных преимущественно на пользователей платформ Windows и Android. Атаки начинаются с отправки фишингового электронного письма, содержащее ZIP-файл с вредоносным LNK-файлом, который маскируется под документы, связанные с Северной Кореей или торговыми соглашениями. Последовательность атак включает следующие этапы: RokRat, являясь центральным элементом атаки, представляет собой мощный инструмент для системной разведки и сбора данных. Он собирает информацию о: Собранные данные передаются на сервер управления (C2) с испо