UNC1549 amplia ataques contra aeroespacial e defesa com ferramentas customizadas
O grupo UNC1549, ativo desde 2023, usa phishing dirigido, abuso de fornecedores e DLL search order hijacking para operar contra organizações aeroespaciais e de defesa. Relatos apontam uso de backdoors customizados (TWOSTROKE), payloads com hashes únicos e persistência de longo prazo, dificultando resposta e forense.