UNC4487 est un acteur malveillant qui a ciblé des responsables gouvernementaux ukrainiens en compromettant un site web ukrainien d'assurance automobile essentiel aux déplacements officiels. Cette attaque a facilité la diffusion du malware MATANBUCHUS, utilisé pour monétiser l'accès aux systèmes infectés. Mandiant a ensuite identifié des échantillons de malware supplémentaires, désignés sous le nom de ChillyHell, liés à UNC4487 par la réutilisation d'un certificat de signature de code associé à MATANBUCHUS. Les activités du groupe mettent en évidence une volonté d'exploiter des infrastructures critiques à des fins financières.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).