Lyce · Hybrid Watch

hw_641784d66fa04f85

UAC-0184-Kampagne gegen ukrainische Einrichtungen in Finnland

Im Februar 2024 berichtete Morphisec über eine Cyberkampagne des Bedrohungsakteurs UAC-0184, die auf ukrainische Einrichtungen abzielte, darunter mit der Ukraine verbundene Organisationen, die in Finnland tätig sind. Die Angriffe umfassten den IDAT Loader, der den Remcos Remote Access Trojan (RAT) lieferte, eine Malware, die infizierte Computer fernsteuern und Informationen stehlen kann. Die Kampagne nutzte Phishing-E-Mails und ausgefeilte Techniken zur Abwehrumgehung, insbesondere Steganographie, bei der bösartiger Code in einer Bilddatei versteckt und während des Infektionsprozesses extrahiert wurde. Morphisec erkannte und verhinderte mehrere Angriffe in den ersten Wochen des Januar 2024, bevor eine damit verbundene Bedrohung von der CERT-UA der Ukraine öffentlich dokumentiert wurde. Die Forscher identifizierten auch Techniken wie Code-Injection und „Module Stomping“, um die Malware zu verbergen, und wiesen darauf hin, dass die genauen Identitäten der targeted ukrainischen Einrichtungen nicht offengelegt werden konnten.

Vorkommen
2024-02-26
Veröffentlichung
2024-02-26T16:35:29Z
Erste Beobachtung
2026-09-30T16:30:48.138Z
Prüfstatus
Nicht bewertet
Länder
FI
Aktualisiert
2026-10-02T16:30:09.889Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2024-02-26T16:35:29Z

    In February 2024, Morphisec reported on a cyber campaign by the threat actor UAC-0184 targeting Ukrainian entities, including organizations affiliated with Ukraine operating in Finland. The attacks involved the IDAT Loader, which delivered the Remcos Remote Access Trojan (RAT), a malware capable of remotely controlling infected computers and stealing information. The campaign used phishing emails and sophisticated defense-evasion techniques, notably steganography, in which malicious code was hidden inside an image file and extracted during the infection process. Morphisec detected and prevented multiple attacks in the first weeks of January 2024, before a related threat was publicly documented by Ukraine’s CERT-UA. The researchers also identified techniques such as code injection and “module stomping” to conceal the malware, while noting that the exact identities of the targeted Ukrainian entities could not be disclosed.