Minacce e avversari · Phishing / BEC
L'attore minaccioso UAC-0255 ha inviato circa 1 milione di email di phishing impersonando il CERT-UA dell'Ucraina il 26-27 marzo 2026. Le email contenevano file ZIP protetti da password ospitati su Files.fm, eludendo la scansione delle email. Lo ZIP installava AGEWHEEZE, un trojan di accesso remoto basato su Go che comunica tramite WebSockets con 54.36.237.92. AGEWHEEZE supporta ampi meccanismi di controllo remoto e persistenza.
1 fonte · 1 apr
The Hacker News
CERT-UA Impersonation Campaign Spread AGEWHEEZE Malware to 1 Million Emails
CERT-UA impersonation on March 26–27, 2026 spread AGEWHEEZE malware, infecting few devices despite 1M phishing emails.
originalePart of the PlainSec briefing for 2026-04-02
Every edition of this story: Massiccia impersonificazione del CERT-UA invia AGEWHEEZE RAT tramite ZIP protetto da password