UNC3886 : dĂ©cryptage des TTPs dâun APT liĂ© Ă la Chine et validation via la plateforme Picus
Source : Picus Security â Lâanalyse dĂ©taille les tactiques, techniques et procĂ©dures (TTPs) dâUNC3886, un groupe APT liĂ© Ă la Chine visant des infrastructures critiques en Asie, Europe et AmĂ©rique du Nord, et montre comment la Picus Security Validation Platform simule ces attaques pour rĂ©vĂ©ler les lacunes de dĂ©tection. âą AccĂšs initial đ ïž : exploitation de zero-days dans des systĂšmes dâentreprise, notamment Fortinet et VMware. âą Persistance đ§Ź : dĂ©ploiement de rootkits sophistiquĂ©s, dont TinyShell et REPTILE, pour une prĂ©sence de longue durĂ©e. âą Ăvasion đ”ïž : utilisation dâoutils renommĂ©s et de manipulation dâhorodatage pour masquer lâactivitĂ©. âą AccĂšs aux identifiants đ : collecte de clĂ©s privĂ©es SSH. âą Commandement et contrĂŽle đĄ : C2 chiffrĂ© sur des ports non standard. âą Exfiltration đ€ : exfiltration chiffrĂ©e des donnĂ©es. ...