UAC-0149 est un acteur malveillant ciblant les Forces armées ukrainiennes avec le maliciel COOKBOX. Il recourt à des techniques d'obfuscation telles que l'encodage de caractères et l'encodage base64 pour échapper à la détection. Le groupe exploite des services de DNS dynamique et Cloudflare Workers pour son infrastructure de commande et de contrôle (C2).
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).