L'attore minaccioso UAC-0255 ha inviato circa 1 milione di email di phishing impersonando il CERT-UA dell'Ucraina il 26-27 marzo 2026. Le email contenevano file ZIP protetti da password ospitati su Files.fm, eludendo la scansione delle email. Lo ZIP installava AGEWHEEZE, un trojan di accesso remoto basato su Go che comunica tramite WebSockets con 54.36.237.92. AGEWHEEZE supporta ampi meccanismi di controllo remoto e persistenza.
Part of the PlainSec briefing for 2026-04-02
Every edition of this story: Massiccia impersonificazione del CERT-UA invia AGEWHEEZE RAT tramite ZIP protetto da password