Skip to content

Incidents attribués à :

Storm-1849

UAT4356 est un acteur malveillant soutenu par un État qui a ciblé des réseaux gouvernementaux à l'échelle mondiale dans le cadre d'une campagne nommée ArcaneDoor.

UAT4356 est un acteur malveillant soutenu par un État qui a ciblé des réseaux gouvernementaux à l'échelle mondiale dans le cadre d'une campagne nommée ArcaneDoor. Il a exploité deux vulnérabilités zero-day dans les Cisco Adaptive Security Appliances pour déployer des implants de malware sur mesure appelés « Line Runner » et « Line Dancer ». L'acteur a fait preuve d'une compréhension approfondie des systèmes Cisco, a utilisé des mesures anti-forensiques et a pris des dispositions délibérées pour échapper à la détection. La chaîne d'attaque sophistiquée d'UAT4356 lui a permis de mener des actions malveillantes telles que la modification de configurations, la reconnaissance, la capture/exfiltration du trafic réseau et, potentiellement, des déplacements latéraux sur les appareils compromis.

Également connu sous le nom de

UAT4356.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).