NOKKI heter det angrepp som nyligen användes mot politiska mål i Ryssland och Kambodja. Detta rapporterar Palo Alto Networks. Angreppen har kunnat kopplas till gruppen Reaper, en hackergrupp som många tror är styrd från Nordkorea. 

Angreppen riktar sig mot verksamheter och individer som är intressanta för Nordkorea. Till exempel handlar det om försvaret och vapenindustrin i Sydkorea samt om verksamheter i Mellanöstern som gör affärer med Nordkorea.

I juli i år startade en ny serie attacker, med en ny skadlig programvara som kallas NOKKI. Denna använder makron i Worddokument – när en användare öppnar dokumentet sätter det igång att ladda ner den skadliga programvaran.

Hackergruppen Reaper använder en familj av skadlig programvara som kallas DOGCALL. Detta är en fjärrstyrningstrojan (remote access trojan eller RAT) som används för att ladda upp data och köra kommandon på offrens datorer. DOGCALL har hittills bara använts av Reaper.