UNC4736 est un acteur malveillant nord-coréen qui a été impliqué dans des attaques de la chaîne d'approvisionnement ciblant les chaînes logicielles de 3CX et X_TRADER. Il a utilisé des souches de malware telles que TAXHAUL, Coldcat et VEILEDSIGNAL pour compromettre des systèmes Windows et macOS. UNC4736 a été associé à des opérations de cybercriminalité à motivation financière, particulièrement axées sur les services liés aux cryptomonnaies et à la fintech. Il a également présenté des recoupements d'infrastructure avec d'autres activités nord-coréennes et celles d'APT43.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).