Skip to content

Incidents attribués à :

UNC2465

UNC2465 est un acteur malveillant connu pour déployer la porte dérobée .NET SMOKEDHAM et le rançongiciel DARKSIDE, recourant à des TTP telles que le hameçonnage, les installateurs logiciels trojanisés et les attaques de la chaîne d'approvisionnement.

UNC2465 est un acteur malveillant connu pour déployer la porte dérobée .NET SMOKEDHAM et le rançongiciel DARKSIDE, recourant à des TTP telles que le hameçonnage, les installateurs logiciels trojanisés et les attaques de la chaîne d'approvisionnement. Il a utilisé l'utilitaire NGROK pour exposer des services internes et faciliter les déplacements latéraux au sein des environnements des victimes. UNC2465 a également exploité des outils comme UltraVNC, Cobalt Strike BEACON et procédé à la collecte d'identifiants par dump de la mémoire LSASS. Ses opérations ont inclus des tactiques d'extorsion via un site de fuites sur TOR, exerçant une pression sur les victimes par la publication de données dérobées.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).