UNC215 est un acteur malveillant étatique chinois actif depuis au moins 2014. Il a ciblé des organisations dans divers secteurs, notamment le gouvernement, la technologie, les télécommunications, la défense, la finance, le divertissement et la santé. UNC215 a été observé utilisant des outils tels que Mimikatz, FOCUSFJORD et HYPERBRO pour l'accès initial et les activités post-compromission. Il a démontré une volonté d'échapper à la détection et a employé des tactiques telles que le recours à des tiers de confiance, la réduction au minimum des preuves forensiques et l'intégration de faux indices (false flags). Les cibles d'UNC215 sont réparties dans le monde entier, avec une attention particulière portée au Moyen-Orient, à l'Europe, à l'Asie et à l'Amérique du Nord.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).