UNC4990 est un acteur malveillant à motivation financière actif depuis au moins 2020. Il cible principalement des utilisateurs en Italie et s'appuie sur des périphériques USB pour l'infection initiale. Le groupe a fait évoluer ses tactiques au fil du temps, en utilisant des fichiers texte encodés sur des sites web populaires comme GitHub et Vimeo pour héberger des charges utiles. Il a été observé utilisant des backdoors sophistiquées comme QUIETBOARD et EMPTYSPACE, et a ciblé des organisations dans divers secteurs, en particulier en Italie.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).