UNC3886 est un groupe avancé de cyberespionnage doté de capacités uniques dans sa manière d'opérer sur le réseau ainsi que dans les outils qu'il utilise dans ses campagnes. UNC3886 a été observé ciblant des technologies de pare-feu et de virtualisation qui ne prennent pas en charge l'EDR. Sa capacité à manipuler le firmware des pare-feu et à exploiter une zero-day indique qu'il a développé une compréhension approfondie de ces technologies. UNC3886 a modifié des malwares accessibles publiquement, ciblant spécifiquement les systèmes d'exploitation *nix.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).