UTA0388 est une APT alignée sur la Chine connue pour des campagnes de spear-phishing ciblant des organisations en Amérique du Nord, en Asie et en Europe, principalement pour livrer un implant basé sur Go appelé GOVERSHELL. Le groupe emploie des tactiques de « phishing par établissement de relation de confiance », engageant les cibles dans des conversations anodines avant d'envoyer des liens malveillants, et a été associé à l'utilisation de grands modèles de langage pour rédiger des e-mails de phishing en plusieurs langues. L'analyse technique indique que UTA0388 opère dans l'intérêt de l'État chinois, en se concentrant sur les questions géopolitiques asiatiques, comme en témoigne l'utilisation du chinois simplifié dans son environnement de développement. Volexity estime que les opérations de UTA0388 reflètent un mélange sophistiqué de techniques de phishing traditionnelles et d'automatisation moderne.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).