CovalentStealer bei Angriff auf US-Verteidigungseinheit eingesetzt
CovalentStealer ist der Name eines bösartigen Tools, das zur Datenexfiltration verwendet wird. CovalentStealer wurde bei einem Angriff auf ein Unternehmen eingesetzt, das im Bereich der US-Verteidigungsindustrie tätig ist, der erst vor kurzem detailliert beschrieben wurde, obwohl er vor Monaten stattfand.
CovalentStealer war nur eine der Komponenten des Multi-Payload-Angriffs. Es wird angenommen, dass die Hacker hinter dem Angriff fortgeschrittene, hartnäckige Bedrohungsakteure sind.
CovalentStealer wurde zusammen mit einem bösartigen Toolkit namens Impacket verwendet. Impacket war die Malware, die ursprünglich verwendet wurde, um das Ziel zu kompromittieren und auf seinen Systemen Fuß zu fassen. Von diesem Zeitpunkt an wurde CovalentStealer verwendet, um sensible Informationen aus dem Opfer herauszufiltern.
CovalentStealer wurde verwendet, um auf Dateifreigaben gespeicherte Dateien zu stehlen und sie in einen Cloud-Ordner zu leiten, der mit Microsoft OneDrive eingerichtet und von den Hackern ausgeführt wurde.
Laut den Untersuchungen der CISA und des FBI zu dem Angriff blieben die hinter dem Angriff stehenden APTs wahrscheinlich lange Zeit auf den kompromittierten Systemen verborgen, bevor sie ihre Datendiebstahloperationen in Gang brachten.





