Skip to content

Incidents attribués à :

UAC-0149

UAC-0149 est un acteur malveillant ciblant les Forces armées ukrainiennes avec le maliciel COOKBOX.

UAC-0149 est un acteur malveillant ciblant les Forces armées ukrainiennes avec le maliciel COOKBOX. Il recourt à des techniques d'obfuscation telles que l'encodage de caractères et l'encodage base64 pour échapper à la détection. Le groupe exploite des services de DNS dynamique et Cloudflare Workers pour son infrastructure de commande et de contrôle (C2).

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).