📱 Operation DupeHike : UNG0902 cible des employĂ©s russes via LNK, DUPERUNNER et AdaptixC2
📝 Source: SEQRITE — Dans une analyse technique, l’équipe APT de SEQRITE documente « Operation DupeHike », une campagne active depuis novembre 2025 (cluster UNG0902) cib...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-06-operation-dupehike-ung0902-cible-des-employes-russes-via-lnk-duperunner-et-adaptixc2/
🌐 source : https://www.seqrite.com/blog/9512-2/
#APT #AdaptixC2 #Cyberveille
Operation DupeHike : UNG0902 cible des employés russes via LNK, DUPERUNNER et AdaptixC2

Source: SEQRITE — Dans une analyse technique, l’équipe APT de SEQRITE documente « Operation DupeHike », une campagne active depuis novembre 2025 (cluster UNG0902) ciblant des entitĂ©s corporatives russes, notamment les services RH, paie et administration. 🎯 Le leurre s’appuie sur des documents PDF Ă  thĂšme « bonus annuel » distribuĂ©s via une archive ZIP. Le fichier malveillant est une raccourci LNK dĂ©guisĂ© en PDF qui exĂ©cute PowerShell pour tĂ©lĂ©charger et lancer l’implant DUPERUNNER (C++), lequel dĂ©ploie ensuite un beacon AdaptixC2.

CyberVeille