Skip to content

Incidents attribués à :

UNC6485

UNC6485 est un groupe de cyberespionnage exploitant CVE-2025-12480 dans la plateforme de partage de fichiers Triofox de Gladinet pour obtenir un accès initial au réseau et établir une persistance à long terme.

UNC6485 est un groupe de cyberespionnage exploitant CVE-2025-12480 dans la plateforme de partage de fichiers Triofox de Gladinet pour obtenir un accès initial au réseau et établir une persistance à long terme. Il crée des comptes administratifs non autorisés et déploie des RAT, en utilisant des outils légitimes comme Zoho Assist et AnyDesk pour échapper à la détection. Ses TTP indiquent une compréhension approfondie de la plateforme, lui permettant de fondre ses activités malveillantes dans des actions administratives légitimes.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).