Email bombing, finto IT support e un’estensione Edge che evade la sandbox: la tradecraft di UNC6692
eSentire TRU ricostruisce la catena d’attacco dell’initial access broker UNC6692: email bombing, impersonificazione IT su Microsoft Teams, Quick Assist e l’estensione malevola Edgecution, capace di evadere la sandbox del browser per conto della syndicate ransomware Payouts King.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.