Группировка Larva-24009 с 2023 года ведёт фишинговые атаки против пользователей в Корее и других странах.
Вредоносные письма приходят под видом деловых документов: опросов для больниц, материалов о блокчейне, проектных предложений и резюме. Злоумышленники маскируют исполняемые файлы под обычные текстовые документы