Skip to content

Incidents attribués à :

UNC6692

UNC6692 est un acteur malveillant qui emploie des tactiques d'ingénierie sociale, telles que l'usurpation de l'identité du personnel du helpdesk informatique, pour obtenir un accès initial aux environnements des victimes.

UNC6692 est un acteur malveillant qui emploie des tactiques d'ingénierie sociale, telles que l'usurpation de l'identité du personnel du helpdesk informatique, pour obtenir un accès initial aux environnements des victimes. Il utilise une suite de malwares modulaires sur mesure, comprenant des composants comme SNOWBELT, SNOWGLAZE et SNOWBASIN, pour faciliter une pénétration profonde du réseau et le mouvement latéral. Après avoir extrait les identifiants de la mémoire du processus LSASS, il tire parti de techniques Pass-The-Hash pour s'authentifier auprès des contrôleurs de domaine et exfiltrer des données sensibles à l'aide de LimeWire. La campagne met en évidence l'abus systématique de services cloud légitimes pour la diffusion de charges utiles et l'infrastructure de commande et de contrôle.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).