CovalentStealer utilisé dans l'attaque contre une entité de défense américaine

us defense computers

CovalentStealer est le nom d'un outil malveillant utilisé pour l'exfiltration de données. CovalentStealer a été utilisé dans une attaque contre une entité opérant dans le secteur de la base industrielle de la défense américaine qui n'a été détaillée que récemment, bien qu'elle ait eu lieu il y a des mois.

CovalentStealer n'était que l'un des composants de l'attaque multi-charge utile. On pense que les pirates à l'origine du coup sont des acteurs avancés de la menace persistante.

CovalentStealer a été utilisé avec une boîte à outils malveillante appelée Impacket. Impacket était le logiciel malveillant utilisé à l'origine pour compromettre la cible et prendre pied sur ses systèmes. À partir de ce moment, CovalentStealer a été utilisé pour exfiltrer des informations sensibles de la victime.

CovalentStealer a été utilisé pour voler des fichiers stockés sur des partages de fichiers et les acheminer vers un dossier cloud configuré à l'aide de Microsoft OneDrive et géré par les pirates.

Selon les enquêtes sur l'attaque menées par la CISA et le FBI, les APT à l'origine de l'attaque sont probablement restés cachés sur les systèmes compromis pendant longtemps avant de mettre leur opération de vol de données à plein régime.

October 10, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.