Threat actor
APT37
Tracked by CyberSIXT since Apr 13, 2026 · last activity Jul 17, 2026
Coverage timeline
-
North Korean APT37 uses Dropbox phishing to deliver RokRAT malwaresecurityonline.info · Jul 17, 2026
-
APT37 Uses Fake Microsoft Emails to Drop NarwhalRAT on Korean PCssecurityonline.info · Jun 19, 2026
-
Backdoored PyTorch Lightning Package Drops Credential Stealersecurityaffairs.com · May 10, 2026
-
North Korean Hackers Trojanise Korean Gaming Site to Spy on Userswww.infosecurity-magazine.com · May 5, 2026
-
ScarCruft deploys Android BirdCall backdoor via sqgame.netthehackernews.com · May 5, 2026
-
North Korea APT37 uses fake Facebook to spread RokRAT via PDFthehackernews.com · Apr 13, 2026