UAT-8837 est un groupe APT sophistiqué lié à la Chine exploitant des vulnérabilités zero-day critiques, telles que la CVE-2025-53690 dans la plateforme Sitecore, pour parvenir à l'exécution de code à distance et déployer la porte dérobée WeepSteel à des fins d'espionnage et d'exfiltration de données. Le groupe cible des secteurs d'entreprise et gouvernementaux à forte valeur, se concentrant sur les applications exposées sur Internet pour obtenir un accès initial et menant une reconnaissance furtive. UAT-8837 emploie des techniques telles que l'élévation de privilèges par la création de comptes administratifs et est lié à des intrusions ciblées visant la collecte d'identifiants et la reconnaissance interne.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).