Skip to content

Incidents attribués à :

UNG0002

UNG0002 est un APT techniquement compétent menant des campagnes de cyberespionnage à grande échelle ciblant des secteurs stratégiques en Chine, à Hong Kong et au Pakistan, notamment la défense, les infrastructures énergétiques et la santé.

UNG0002 est un APT techniquement compétent menant des campagnes de cyberespionnage à grande échelle ciblant des secteurs stratégiques en Chine, à Hong Kong et au Pakistan, notamment la défense, les infrastructures énergétiques et la santé. Le groupe emploie des raccourcis LNK, des fichiers VBScript et des outils comme Cobalt Strike et Metasploit, utilisant des e-mails de phishing avec des documents trompeurs pour appâter les victimes. Son malware, tel que Shadow RAT, tire parti du DLL Sideloading et prend en charge l'exécution de commandes à distance, ce qui rend la détection difficile. Les analystes suggèrent qu'UNG0002 pourrait être originaire d'Asie du Sud ou du Sud-Est, soulignant sa résilience et sa capacité d'adaptation dans ses cyberopérations.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).