UNG0901 est un acteur malveillant de cyberespionnage ciblant des entités russes, en particulier dans les secteurs de l'aérospatiale et de la défense, utilisant des tactiques de spear-phishing. Il déploie la backdoor EAGLET, qui présente des fonctionnalités similaires à PhantomDL (basé sur Golang) utilisé par le groupe Head Mare, notamment des capacités de shell, de téléchargement et d'envoi de fichiers. Des recoupements notables dans les conventions de nommage des fichiers et les stratégies de ciblage renforcent davantage le lien entre UNG0901 et Head Mare.
Également connu sous le nom de
Operation CargoTalon, Unknown-Group-901.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).