Worok est un groupe de cyberespionnage ciblant principalement l'Asie centrale. La panoplie d'outils du groupe comprend un loader C++ nommé CLRLoad, une porte dérobée PowerShell nommée PowHeartBeat et un loader C# nommé PNGLoad.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).