UNC6485 est un groupe de cyberespionnage exploitant CVE-2025-12480 dans la plateforme de partage de fichiers Triofox de Gladinet pour obtenir un accès initial au réseau et établir une persistance à long terme. Il crée des comptes administratifs non autorisés et déploie des RAT, en utilisant des outils légitimes comme Zoho Assist et AnyDesk pour échapper à la détection. Ses TTP indiquent une compréhension approfondie de la plateforme, lui permettant de fondre ses activités malveillantes dans des actions administratives légitimes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).