UNC5174, un acteur malveillant chinois soutenu par l'État, a été identifié par Mandiant pour avoir exploité des vulnérabilités critiques dans F5 BIG-IP et ScreenConnect. Il a été associé au ciblage d'institutions de recherche et d'enseignement, d'entreprises, d'œuvres caritatives, d'ONG et d'organisations gouvernementales en Asie du Sud-Est, aux États-Unis et au Royaume-Uni. UNC5174 est soupçonné d'avoir des liens avec le ministère de la Sécurité d'État chinois et a été observé utilisant des outils sur mesure et le framework SUPERSHELL dans ses opérations. L'acteur a montré des signes d'une transition de collectifs hacktivistes vers un rôle de prestataire pour les agences de renseignement chinoises.
Également connu sous le nom de
Uteus.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).