UTA0355 est un acteur malveillant russe qui mène des campagnes de phishing ciblant des personnes et des organisations associées à l'Ukraine. L'acteur établit le contact par e-mail, invitant les cibles à une visioconférence, puis poursuit via Signal ou WhatsApp pour renforcer sa légitimité. Après avoir établi la communication, UTA0355 incite les victimes à se connecter via une URL M365 malveillante, demandant ensuite l'approbation d'une authentification 2FA pour accéder aux données de messagerie. Volexity estime avec un degré de confiance élevé que UTA0355 a réussi à enregistrer des appareils et à télécharger des données de messagerie à partir de comptes compromis.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).