Skip to content

Incidents attribués à :

UAT-5918

UAT-5918 est un groupe APT qui cible des entités à Taïwan, principalement dans les secteurs des télécommunications, de la santé et de l'informatique, afin d'établir un accès à long terme à des fins de vol d'informations.

UAT-5918 est un groupe APT qui cible des entités à Taïwan, principalement dans les secteurs des télécommunications, de la santé et de l'informatique, afin d'établir un accès à long terme à des fins de vol d'informations. Il exploite des vulnérabilités N-day sur des serveurs web et applicatifs non corrigés pour obtenir un accès initial et utilise des web shells, des outils de collecte d'identifiants comme Mimikatz et LaZagne, ainsi que des outils de red team pour ses activités post-compromission. UAT-5918 mène une reconnaissance réseau pour pivoter entre les terminaux, collectant des identifiants et des données sensibles, y compris des sauvegardes de bases de données. Ses opérations présentent un chevauchement important avec d'autres groupes APT en matière de TTP et de secteurs ciblés.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).