UNC4540 est un acteur malveillant soupçonné d'être chinois qui cible les appareils SonicWall Secure Mobile Access non corrigés pour déployer un malware sur mesure établissant une persistance à long terme à des fins de cyberespionnage. Le malware est conçu pour voler les identifiants hachés, fournir un accès shell et persister à travers les mises à jour du firmware, en utilisant une variante de la backdoor TinyShell. Mandiant a retracé les activités d'UNC4540 jusqu'en 2021, soulignant sa volonté de maintenir l'accès aux appareils compromis. Les tactiques du groupe sont cohérentes avec les schémas observés dans d'autres campagnes d'acteurs malveillants chinois ciblant les équipements réseau pour des exploits zero-day.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).