CovalentStealer utilisé dans l'attaque contre une entité de défense américaine
CovalentStealer est le nom d'un outil malveillant utilisé pour l'exfiltration de données. CovalentStealer a été utilisé dans une attaque contre une entité opérant dans le secteur de la base industrielle de la défense américaine qui n'a été détaillée que récemment, bien qu'elle ait eu lieu il y a des mois.
CovalentStealer n'était que l'un des composants de l'attaque multi-charge utile. On pense que les pirates à l'origine du coup sont des acteurs avancés de la menace persistante.
CovalentStealer a été utilisé avec une boîte à outils malveillante appelée Impacket. Impacket était le logiciel malveillant utilisé à l'origine pour compromettre la cible et prendre pied sur ses systèmes. À partir de ce moment, CovalentStealer a été utilisé pour exfiltrer des informations sensibles de la victime.
CovalentStealer a été utilisé pour voler des fichiers stockés sur des partages de fichiers et les acheminer vers un dossier cloud configuré à l'aide de Microsoft OneDrive et géré par les pirates.
Selon les enquêtes sur l'attaque menées par la CISA et le FBI, les APT à l'origine de l'attaque sont probablement restés cachés sur les systèmes compromis pendant longtemps avant de mettre leur opération de vol de données à plein régime.





