UAT-9244 est un acteur APT lié à la Chine, dévoilé par Cisco Talos le 5 mars 2026, évalué avec un haut degré de confiance comme étroitement associé à Famous Sparrow et présentant un chevauchement avec Tropic Trooper. Actif depuis 2024, il cible exclusivement des fournisseurs de télécommunications sud-américains, déployant trois nouvelles familles de maliciels multiplateformes : TernDoor (porte dérobée Windows avec DLL side-loading et pilote d'évasion), PeerTime (porte dérobée Linux/embarquée utilisant BitTorrent pour un C2 résilient) et BruteEntry (scanner GoLang transformant les équipements de périphérie en boîtes-relais opérationnelles pour des attaques par force brute SSH/Postgres/Tomcat). La campagne permet un accès persistant, l'exécution de commandes à distance, des déplacements latéraux et le relais d'infrastructure via un C2 unifié partageant des certificats SSL et des domaines comme bloopencil.net.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).