Skip to content

Incidents attribués à :

UNG0901

UNG0901 est un acteur malveillant de cyberespionnage ciblant des entités russes, en particulier dans les secteurs de l'aérospatiale et de la défense, utilisant des tactiques de spear-phishing.

UNG0901 est un acteur malveillant de cyberespionnage ciblant des entités russes, en particulier dans les secteurs de l'aérospatiale et de la défense, utilisant des tactiques de spear-phishing. Il déploie la backdoor EAGLET, qui présente des fonctionnalités similaires à PhantomDL (basé sur Golang) utilisé par le groupe Head Mare, notamment des capacités de shell, de téléchargement et d'envoi de fichiers. Des recoupements notables dans les conventions de nommage des fichiers et les stratégies de ciblage renforcent davantage le lien entre UNG0901 et Head Mare.

Également connu sous le nom de

Operation CargoTalon, Unknown-Group-901.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).