Skip to content

Incidents attribués à :

UTG-Q-008

UTG-Q-008 est un acteur malveillant ciblant les plateformes Linux, se concentrant principalement sur des entités gouvernementales et d'entreprise en Chine.

UTG-Q-008 est un acteur malveillant ciblant les plateformes Linux, se concentrant principalement sur des entités gouvernementales et d'entreprise en Chine. Ils utilisent un vaste réseau de botnet pour des activités d'espionnage, notamment la reconnaissance, le brute-force et la livraison de composants de chevaux de Troie. L'acteur a un historique de compromission de milliers de serveurs en Chine à l'aide d'un dictionnaire de mots de passe fondé sur le pinyin chinois. UTG-Q-008 opère pendant les heures de travail standard dans le fuseau horaire UTC+8, avec des liens potentiels avec l'Europe de l'Est.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).