Ssylka

Теневая угроза UNG0002: двойной удар по Азии

Группа UNG0002 ведет масштабную кампанию кибершпионажа против Китая, Гонконга и Пакистана. Целями стали оборонный сектор, электротехника, энергетика, гражданская авиация, научные учреждения, медицина, кибербезопасность, игровая индустрия и разработка ПО. Исследователь Subhajeet Singha из Seqrite Labs задокументировал их тактику.
Теневая угроза UNG0002: двойной удар по Азии
Изображение носит иллюстративный характер

Злоумышленники используют LNK-файлы, VBScript и фишинговые документы-приманки, оформленные как резюме (CV). Для постэксплуатации применяются Cobalt Strike и М⃰sploit.

Operation Cobalt Whisper (май – сентябрь 2024) началась с целевой рассылки ZIP-архивов. Внутри — LNK-файлы и VBS-скрипты, загружающие маяки Cobalt Strike. Seqrite Labs оценивает операцию как «целенаправленную атаку APT-группы для кражи конфиденциальных исследований и интеллектуальной собственности».

Operation AmberMist (январь – май 2025) стартовала с писем, содержащих LNK-файлы под видом резюме. Многоэтапная атака внедряла троянец INET RAT или загрузчик Blister DLL. В январе 2025 выявлен альтернативный сценарий: редирект на поддельный сайт Морского министерства Пакистана (MoMA).

На фальшивой странице MoMA жертв обманывали проверкой CAPTCHA (метод ClickFix), после чего запускались PowerShell-команды для доставки Shadow RAT. Этот троянец, активируемый через DLL side-loading, соединяется с C2-сервером для выполнения команд.

INET RAT идентифицирован как модификация Shadow RAT. Blister DLL действует как загрузчик shellcode, открывая путь для импланта с обратной оболочкой.

Происхождение UNG0002 не установлено, но следы указывают на Юго-Восточную Азию. Subhajeet Singha подчеркивает: "UNG0002 — технически продвинутая и настойчивая группировка из Южной Азии, последовательно атакующая азиатские юрисдикции с мая 2024". Группа адаптирует инструменты, сохраняя тактику и процедуры.


Новое на сайте

18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года 18869Реконструкция черепа возрастом 1,5 миллиона лет меняет представление об эволюции Homo...