Skip to content

Incidents attribués à :

UNK_RemoteRogue

UNK_RemoteRogue est un acteur malveillant présumé russe qui a été observé en train d'utiliser ClickFix dans ses chaînes d'infection, bien que cette technique ne révolutionne pas ses opérations mais remplace plutôt des méthodes d'installation existantes

UNK_RemoteRogue est un acteur malveillant présumé russe qui a été observé en train d'utiliser ClickFix dans ses chaînes d'infection, bien que cette technique ne révolutionne pas ses opérations mais remplace plutôt des méthodes d'installation existantes. Le groupe a l'habitude d'employer des serveurs de messagerie intermédiaires compromis, avec une infrastructure spécifique identifiée, telle que le concentrateur en amont à l'adresse 80.66.66[.]197. Proofpoint a enregistré leur utilisation de ClickFix une seule fois avant qu'ils ne reviennent à des campagnes traditionnelles partageant des caractéristiques similaires, notamment en matière de ciblage et d'infrastructure. UNK_RemoteRogue a été lié à des activités de phishing et a montré des schémas constants dans ses tactiques opérationnelles.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).