Skip to content

Incidents attribués à :

UNC2565

UNC2565 est un groupe malveillant qui a utilisé le téléchargeur GOOTLOADER pour diffuser Cobalt Strike BEACON.

UNC2565 est un groupe malveillant qui a utilisé le téléchargeur GOOTLOADER pour diffuser Cobalt Strike BEACON. Ces intrusions ont pour origine l'accès par les victimes à des sites web malveillants qui recourent à des techniques de référencement (SEO) pour améliorer leur classement dans les recherches Google. Après avoir pris pied dans l'environnement, UNC2565 a mené des activités de reconnaissance et de collecte d'identifiants à l'aide d'outils courants tels que BLOODHOUND et KERBEROAST. Les motivations d'UNC2565 sont actuellement inconnues, mais elles présentent des chevauchements avec une activité ayant abouti au rançongiciel SODINOKIBI. Cela suggère que le groupe malveillant pourrait être à motivation financière.

Également connu sous le nom de

Hive0127.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).