Skip to content

Incidents attribués à :

UTA0218

UTA0218 est un acteur malveillant doté de capacités avancées, ciblant des organisations pour établir un reverse shell, acquérir des outils et exfiltrer des données.

UTA0218 est un acteur malveillant doté de capacités avancées, ciblant des organisations pour établir un reverse shell, acquérir des outils et exfiltrer des données. Il exploite des vulnérabilités dans des dispositifs de pare-feu pour se déplacer latéralement au sein des réseaux des victimes, en se concentrant sur l'obtention de clés de sauvegarde de domaine et d'identifiants Active Directory. L'acteur déploie une porte dérobée Python personnalisée nommée UPSTYLE pour exécuter des commandes et télécharger des outils supplémentaires. UTA0218 est probablement soutenu par un État, utilisant un mélange d'infrastructures comprenant des VPN et des routeurs compromis pour stocker des fichiers malveillants.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).