Skip to content

Incidents attribués à :

UNC4540

UNC4540 est un acteur malveillant soupçonné d'être chinois qui cible les appareils SonicWall Secure Mobile Access non corrigés pour déployer un malware sur mesure établissant une persistance à long terme à des fins de cyberespionnage.

UNC4540 est un acteur malveillant soupçonné d'être chinois qui cible les appareils SonicWall Secure Mobile Access non corrigés pour déployer un malware sur mesure établissant une persistance à long terme à des fins de cyberespionnage. Le malware est conçu pour voler les identifiants hachés, fournir un accès shell et persister à travers les mises à jour du firmware, en utilisant une variante de la backdoor TinyShell. Mandiant a retracé les activités d'UNC4540 jusqu'en 2021, soulignant sa volonté de maintenir l'accès aux appareils compromis. Les tactiques du groupe sont cohérentes avec les schémas observés dans d'autres campagnes d'acteurs malveillants chinois ciblant les équipements réseau pour des exploits zero-day.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).