UNC5342 est un APT lié à la Corée du Nord qui emploie la technique EtherHiding pour diffuser des malwares et faciliter le vol de cryptomonnaies. L'acteur a été observé déployant les malwares EtherRAT et JADESNOW, utilisant l'historique des transactions comme Dead Drop Resolver pour intégrer des charges utiles directement dans le calldata des transactions blockchain. Ses opérations impliquent l'exploitation de services API centralisés pour interagir avec des blockchains publiques comme Ethereum et BNB Smart Chain. Le malware est conçu pour exfiltrer des données sensibles, ciblant particulièrement les portefeuilles de cryptomonnaies et les identifiants.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).