Lyce · Hybrid Watch

hw_641784d66fa04f85

Campanha UAC-0184 contra entidades ucranianas na Finlândia

Em fevereiro de 2024, a Morphisec relatou uma campanha cibernética do ator de ameaça UAC-0184 direcionada a entidades ucranianas, incluindo organizações afiliadas à Ucrânia operando na Finlândia. Os ataques envolveram o IDAT Loader, que entregava o Remcos Remote Access Trojan (RAT), um malware capaz de controlar remotamente computadores infectados e roubar informações. A campanha usou e-mails de phishing e técnicas sofisticadas de evasão de defesas, notadamente esteganografia, na qual código malicioso era escondido dentro de um arquivo de imagem e extraído durante o processo de infecção. A Morphisec detectou e preveniu múltiplos ataques nas primeiras semanas de janeiro de 2024, antes que uma ameaça relacionada fosse documentada publicamente pelo CERT-UA da Ucrânia. Os pesquisadores também identificaram técnicas como injeção de código e “module stomping” para ocultar o malware, observando que as identidades exatas das entidades ucranianas alvo não podiam ser divulgadas.

Ocorrência
2024-02-26
Publicação
2024-02-26T16:35:29Z
Primeira observação
2026-09-30T16:30:48.138Z
Estado de revisão
Não avaliado
Países
FI
Atualizado
2026-10-02T16:30:09.889Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2024-02-26T16:35:29Z

    In February 2024, Morphisec reported on a cyber campaign by the threat actor UAC-0184 targeting Ukrainian entities, including organizations affiliated with Ukraine operating in Finland. The attacks involved the IDAT Loader, which delivered the Remcos Remote Access Trojan (RAT), a malware capable of remotely controlling infected computers and stealing information. The campaign used phishing emails and sophisticated defense-evasion techniques, notably steganography, in which malicious code was hidden inside an image file and extracted during the infection process. Morphisec detected and prevented multiple attacks in the first weeks of January 2024, before a related threat was publicly documented by Ukraine’s CERT-UA. The researchers also identified techniques such as code injection and “module stomping” to conceal the malware, while noting that the exact identities of the targeted Ukrainian entities could not be disclosed.