Mandiant analyse les TTP dâUNC1549 : phishing ciblant lâIT, DLL hijacking et backdoors TWOSTROKE/LIGHTRAIL
Source et contexte: Mandiant (blog Google Cloud Threat Intelligence) publie une analyse des tactiques, techniques et procĂ©dures dâUNC1549, incluant ses outils personnalisĂ©s et malwares ciblant lâĂ©cosystĂšme aĂ©rospatial et dĂ©fense. âą Intrusion et Ă©lĂ©vation de privilĂšges: AprĂšs compromission initiale rĂ©ussie, le groupe pivote vers des campagnes de spearâphishing visant le personnel IT et les administrateurs pour obtenir des identifiants Ă privilĂšges Ă©levĂ©s. Les assaillants mĂšnent une reconnaissance dans des boĂźtes aux lettres dĂ©jĂ compromises (recherche dâanciens emails de rĂ©initialisation de mot de passe, repĂ©rage des pages internes de reset) afin de mimer fidĂšlement les processus lĂ©gitimes. ...