hw_641784d66fa04f85
Campaña UAC-0184 contra entidades ucranianas en Finlandia
En febrero de 2024, Morphisec informó sobre una campaña cibernética del actor de amenazas UAC-0184 dirigida a entidades ucranianas, incluidas organizaciones afiliadas a Ucrania que operan en Finlandia. Los ataques involucraron el IDAT Loader, que entregaba el Remcos Remote Access Trojan (RAT), un malware capaz de controlar remotamente computadoras infectadas y robar información. La campaña utilizó correos de phishing y sofisticadas técnicas de evasión de defensas, en particular esteganografía, en la que se ocultaba código malicioso dentro de un archivo de imagen y se extraía durante el proceso de infección. Morphisec detectó y previno múltiples ataques en las primeras semanas de enero de 2024, antes de que una amenaza relacionada fuera documentada públicamente por el CERT-UA de Ucrania. Los investigadores también identificaron técnicas como la inyección de código y el “module stomping” para ocultar el malware, y señalaron que no se podían divulgar las identidades exactas de las entidades ucranianas objetivo.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2024-02-26T16:35:29Z
In February 2024, Morphisec reported on a cyber campaign by the threat actor UAC-0184 targeting Ukrainian entities, including organizations affiliated with Ukraine operating in Finland. The attacks involved the IDAT Loader, which delivered the Remcos Remote Access Trojan (RAT), a malware capable of remotely controlling infected computers and stealing information. The campaign used phishing emails and sophisticated defense-evasion techniques, notably steganography, in which malicious code was hidden inside an image file and extracted during the infection process. Morphisec detected and prevented multiple attacks in the first weeks of January 2024, before a related threat was publicly documented by Ukraine’s CERT-UA. The researchers also identified techniques such as code injection and “module stomping” to conceal the malware, while noting that the exact identities of the targeted Ukrainian entities could not be disclosed.