Skip to content

Incidents attribués à :

UTG-Q-010

UTG-Q-010 est un groupe APT à motivation financière originaire d'Asie de l'Est, actif depuis fin 2022, ciblant principalement l'industrie pharmaceutique et les passionnés de cryptomonnaies.

UTG-Q-010 est un groupe APT à motivation financière originaire d'Asie de l'Est, actif depuis fin 2022, ciblant principalement l'industrie pharmaceutique et les passionnés de cryptomonnaies. Ils exploitent des processus Windows légitimes, tels que « WerFault.exe », pour charger latéralement (sideload) des DLL malveillantes comme « faultrep.dll » et emploient des campagnes de phishing sophistiquées pour livrer des malwares déguisés en contenu attrayant. Leurs campagnes récentes ont impliqué l'utilisation du RAT Pupy et des techniques avancées d'évasion des défenses, notamment l'exécution en mémoire et le chargement réflectif de DLL. La focalisation stratégique de UTG-Q-010 sur les départements RH et le secteur des cryptomonnaies met en évidence leur compréhension des vulnérabilités des cibles et leur capacité à échapper à la détection.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).