Operation DupeHike : UNG0902 cible des employés russes via LNK, DUPERUNNER et AdaptixC2
Source: SEQRITE â Dans une analyse technique, lâĂ©quipe APT de SEQRITE documente « Operation DupeHike », une campagne active depuis novembre 2025 (cluster UNG0902) ciblant des entitĂ©s corporatives russes, notamment les services RH, paie et administration. đŻ Le leurre sâappuie sur des documents PDF Ă thĂšme « bonus annuel » distribuĂ©s via une archive ZIP. Le fichier malveillant est une raccourci LNK dĂ©guisĂ© en PDF qui exĂ©cute PowerShell pour tĂ©lĂ©charger et lancer lâimplant DUPERUNNER (C++), lequel dĂ©ploie ensuite un beacon AdaptixC2. ...