UAC-0099 cible des agents gouvernementaux ukrainiens avec le RAT ASHVEIN

8 octobre 2026 · Cybersécurité · CRWD,PANW,S,ESET

Le groupe de menace aligné sur la Russie UAC-0099 déploie un nouveau RAT .NET baptisé ASHVEIN contre des personnels gouvernementaux ukrainiens. Ce malware combine vol de credentials, surveillance et contrôle à distance, en dissimulant ses commandes dans des éléments HTML invisibles. L'acteur utilise plusieurs vecteurs de livraison (DLL sideloading, conteneurs VHD, droppers .NET) et impersonne la Police nationale ukrainienne. Une technique inédite 'GuardBreaker' est également observée pour contourner les analyses par IA.

Impact marchés

Secteur cybersécurité défensive (EDR, threat intelligence) bénéficiaire. Entreprises de cybersécurité spécialisées en threat intelligence comme Trend Micro, ESET concernées. Risque accru pour les opérateurs d'infrastructure et de logistique ukrainiens. La technique d'adversarial prompting contre les LLM de sécurité est une tendance émergente préoccupante.

Opportunités

Opportunités pour les éditeurs de solutions de détection comportementale et d'analyse de malware IA-résistante (CrowdStrike, Palo Alto, SentinelOne). Risque : l'extension du ciblage vers la logistique civile ukrainienne élargit la surface d'attaque et suggère une escalade. La technique GuardBreaker pourrait se généraliser et fragiliser les défenses basées sur IA.

Source originale