Skip to content

Incidents attribués à :

UAT-9686

UAT-9686 est un APT parrainé par l'État chinois connu pour cibler les infrastructures réseau et les équipements de périphérie au moyen d'une campagne d'espionnage sophistiquée.

UAT-9686 est un APT parrainé par l'État chinois connu pour cibler les infrastructures réseau et les équipements de périphérie au moyen d'une campagne d'espionnage sophistiquée. Il exploite une faille critique dans l'interface Spam Quarantine de Cisco AsyncOS pour obtenir un accès root et déployer des maliciels sur mesure, notamment AquaShell, ainsi que des scripts Python qui s'exécutent nativement. Ses opérations impliquent du tunneling inversé et la purge des journaux, démontrant une approche méthodique de la compromission des infrastructures de communication. Talos a observé des chevauchements de TTP et d'outillage avec d'autres acteurs malveillants liés à la Chine, ce qui indique un schéma opérationnel cohérent.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).