UNC6032 est un acteur malveillant qui instrumentalise l'intérêt pour les outils d'IA, ciblant spécifiquement les utilisateurs avec de faux sites web de « générateur de vidéos par IA » pour diffuser des malwares, notamment des infostealers et des backdoors basés sur Python. Les victimes sont généralement dirigées vers ces sites par des publicités malveillantes sur les réseaux sociaux qui usurpent l'identité d'outils légitimes. Les compromissions ont conduit à l'exfiltration de données sensibles, notamment des identifiants de connexion et des informations de carte bancaire, via l'API Telegram. Le Google Threat Intelligence Group évalue qu'UNC6032 a un lien avec le Vietnam.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).