Lyce · Hybrid Watch

hw_641784d66fa04f85

Kampania UAC-0184 przeciwko ukraińskim podmiotom w Finlandii

W lutym 2024 r. Morphisec poinformował o kampanii cybernetycznej prowadzonej przez aktora zagrożenia UAC-0184, wymierzonej w ukraińskie podmioty, w tym organizacje powiązane z Ukrainą działające w Finlandii. Ataki obejmowały IDAT Loader, który dostarczał Remcos Remote Access Trojan (RAT), złośliwe oprogramowanie zdolne do zdalnego kontrolowania zainfekowanych komputerów i kradzieży informacji. Kampania wykorzystywała e-maile phishingowe i zaawansowane techniki unikania obrony, w szczególności steganografię, w której złośliwy kod był ukryty w pliku obrazu i wyodrębniany podczas procesu infekcji. Morphisec wykrył i zapobiegł wielu atakom w pierwszych tygodniach stycznia 2024 r., zanim powiązane zagrożenie zostało publicznie udokumentowane przez CERT-UA Ukrainy. Badacze zidentyfikowali również techniki takie jak wstrzykiwanie kodu i „module stomping” w celu ukrycia złośliwego oprogramowania, zauważając, że dokładne tożsamości targeted ukraińskich podmiotów nie mogły zostać ujawnione.

Wystąpienie
2024-02-26
Publikacja
2024-02-26T16:35:29Z
Pierwsza obserwacja
2026-09-30T16:30:48.138Z
Status przeglądu
Nie oceniono
Kraje
FI
Zaktualizowano
2026-10-02T16:30:09.889Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2024-02-26T16:35:29Z

    In February 2024, Morphisec reported on a cyber campaign by the threat actor UAC-0184 targeting Ukrainian entities, including organizations affiliated with Ukraine operating in Finland. The attacks involved the IDAT Loader, which delivered the Remcos Remote Access Trojan (RAT), a malware capable of remotely controlling infected computers and stealing information. The campaign used phishing emails and sophisticated defense-evasion techniques, notably steganography, in which malicious code was hidden inside an image file and extracted during the infection process. Morphisec detected and prevented multiple attacks in the first weeks of January 2024, before a related threat was publicly documented by Ukraine’s CERT-UA. The researchers also identified techniques such as code injection and “module stomping” to conceal the malware, while noting that the exact identities of the targeted Ukrainian entities could not be disclosed.