UAC-0194 est un acteur malveillant russe lié à l'exploitation de la faille zero-day Windows CVE-2024-43451, utilisée dans des attaques contre des organisations ukrainiennes. Le groupe diffusait des courriels de hameçonnage contenant des fichiers .url qui, une fois manipulés, exploitaient la vulnérabilité pour faciliter l'installation de charges utiles supplémentaires, dont le cheval de Troie SparkRAT. Il a également exploité le protocole Server Message Block pour l'exfiltration de condensats NTLM. Le CERT-UA a associé les activités d'UAC-0194 à des tactiques d'ingénierie sociale visant à convaincre les victimes d'exécuter des fichiers malveillants.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).