Skip to content

Incidents attribués à :

UAT-8302

UAT-8302 est un groupe APT sophistiqué lié à la Chine ciblant des entités gouvernementales en Amérique du Sud et dans le sud-est de l'Europe, déployant des maliciels sur mesure tels que NetDraft, CloudSorcerer version 3 et VSHELL.

UAT-8302 est un groupe APT sophistiqué lié à la Chine ciblant des entités gouvernementales en Amérique du Sud et dans le sud-est de l'Europe, déployant des maliciels sur mesure tels que NetDraft, CloudSorcerer version 3 et VSHELL. Il utilise des outils comme SNOWLIGHT et SNOWRUST pour l'accès initial et la reconnaissance, employant des techniques telles que des scripts PowerShell et la découverte de partages SMB. UAT-8302 établit également un accès par porte dérobée via des serveurs proxy et utilise des outils comme Stowaway pour tunneliser le trafic. Ses opérations indiquent une relation étroite avec d'autres acteurs malveillants connus liés à la Chine, exploitant des familles de maliciels et des TTP partagées.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).