CovalentStealer bei Angriff auf US-Verteidigungseinheit eingesetzt

us defense computers

CovalentStealer ist der Name eines bösartigen Tools, das zur Datenexfiltration verwendet wird. CovalentStealer wurde bei einem Angriff auf ein Unternehmen eingesetzt, das im Bereich der US-Verteidigungsindustrie tätig ist, der erst vor kurzem detailliert beschrieben wurde, obwohl er vor Monaten stattfand.

CovalentStealer war nur eine der Komponenten des Multi-Payload-Angriffs. Es wird angenommen, dass die Hacker hinter dem Angriff fortgeschrittene, hartnäckige Bedrohungsakteure sind.

CovalentStealer wurde zusammen mit einem bösartigen Toolkit namens Impacket verwendet. Impacket war die Malware, die ursprünglich verwendet wurde, um das Ziel zu kompromittieren und auf seinen Systemen Fuß zu fassen. Von diesem Zeitpunkt an wurde CovalentStealer verwendet, um sensible Informationen aus dem Opfer herauszufiltern.

CovalentStealer wurde verwendet, um auf Dateifreigaben gespeicherte Dateien zu stehlen und sie in einen Cloud-Ordner zu leiten, der mit Microsoft OneDrive eingerichtet und von den Hackern ausgeführt wurde.

Laut den Untersuchungen der CISA und des FBI zu dem Angriff blieben die hinter dem Angriff stehenden APTs wahrscheinlich lange Zeit auf den kompromittierten Systemen verborgen, bevor sie ihre Datendiebstahloperationen in Gang brachten.

October 10, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.