UNC5337 est un acteur d'espionnage soupçonné d'être lié à la Chine qui a compromis des appareils VPN Ivanti Connect Secure dès janvier 2024. UNC5337 est soupçonné d'exploiter CVE-2023-46805 (contournement d'authentification) et CVE-2024-21887 (injection de commande) pour infecter les appareils Ivanti Connect Secure. UNC5337 a tiré parti de plusieurs familles de malwares sur mesure, notamment la backdoor passive SPAWNSNAIL, le tunnelier SPAWNMOLE, l'installateur SPAWNANT et l'utilitaire de falsification de journaux SPAWNSLOTH. Mandiant soupçonne avec une confiance moyenne qu'UNC5337 est UNC5221.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).