Lyce · Hybrid Watch

hw_641784d66fa04f85

Кампанія UAC-0184 проти українських об'єктів у Фінляндії

У лютому 2024 року Morphisec повідомила про кіберкампанію загрозливого актора UAC-0184, націлену на українські об'єкти, зокрема організації, пов'язані з Україною, що діють у Фінляндії. Атаки включали IDAT Loader, який доставляв Remcos Remote Access Trojan (RAT) — шкідливе програмне забезпечення, здатне віддалено керувати інфікованими комп'ютерами та викрадати інформацію. Кампанія використовувала фішингові електронні листи та складні техніки ухилення від захисту, зокрема стеганографію, коли шкідливий код ховався всередині файлу зображення та витягувався під час процесу інфікування. Morphisec виявила та запобігла численним атакам у перші тижні січня 2024 року, перш ніж пов'язану загрозу було публічно задокументовано CERT-UA України. Дослідники також виявили такі техніки, як ін'єкція коду та «module stomping», для приховування шкідливого програмного забезпечення, зазначивши, що точні ідентичності цільових українських об'єктів не могли бути розкриті.

Подія
2024-02-26
Публікація
2024-02-26T16:35:29Z
Перше спостереження
2026-09-30T16:30:48.138Z
Статус перевірки
Не оцінено
Країни
FI
Оновлено
2026-10-02T16:30:09.889Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2024-02-26T16:35:29Z

    In February 2024, Morphisec reported on a cyber campaign by the threat actor UAC-0184 targeting Ukrainian entities, including organizations affiliated with Ukraine operating in Finland. The attacks involved the IDAT Loader, which delivered the Remcos Remote Access Trojan (RAT), a malware capable of remotely controlling infected computers and stealing information. The campaign used phishing emails and sophisticated defense-evasion techniques, notably steganography, in which malicious code was hidden inside an image file and extracted during the infection process. Morphisec detected and prevented multiple attacks in the first weeks of January 2024, before a related threat was publicly documented by Ukraine’s CERT-UA. The researchers also identified techniques such as code injection and “module stomping” to conceal the malware, while noting that the exact identities of the targeted Ukrainian entities could not be disclosed.