Skip to content

Incidents attribués à :

UAC-0099

UAC-0099 est un acteur malveillant actif depuis au moins mai 2023, ciblant des entités ukrainiennes.

UAC-0099 est un acteur malveillant actif depuis au moins mai 2023, ciblant des entités ukrainiennes. Ils ont été observés en train d'exploiter une vulnérabilité connue de WinRAR pour mener leurs attaques, ce qui témoigne d'un certain niveau de sophistication. L'acteur s'appuie sur PowerShell et la création de tâches planifiées pour exécuter des fichiers VBS malveillants en vue de l'infection initiale. La surveillance et la limitation des fonctionnalités de ces composants peuvent contribuer à atténuer le risque d'attaques d'UAC-0099.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).