Minacce · 181 giorni fa
L'attore minaccioso UAC-0255 ha inviato circa 1 milione di email di phishing impersonando il CERT-UA dell'Ucraina il 26-27 marzo 2026. Le email contenevano file ZIP protetti da password ospitati su Files.fm, eludendo la scansione delle email. Lo ZIP installava AGEWHEEZE, un trojan di accesso remoto basato su Go che comunica tramite WebSockets con 54.36.237.92. AGEWHEEZE supporta ampi meccanismi di controllo remoto e persistenza.
1 fonte che coprono questa storia
CERT-UA Impersonation Campaign Spread AGEWHEEZE Malware to 1 Million Emails
CERT-UA impersonation on March 26–27, 2026 spread AGEWHEEZE malware, infecting few devices despite 1M phishing emails.
Part of the PlainSec briefing for 2026-04-02