CovalentStealer 用于攻击美国国防实体

us defense computers

CovalentStealer 是用于数据泄露的恶意工具的名称。 CovalentStealer 被用于对在美国国防工业基础部门运营的实体的攻击,尽管该攻击发生在几个月前,但直到最近才详细介绍。

CovalentStealer 只是多负载攻击的组成部分之一。攻击背后的黑客被认为是高级持续威胁参与者。

CovalentStealer 与一个名为 Impacket 的恶意工具包一起使用。 Impacket 是最初用来破坏目标并在其系统上建立立足点的恶意软件。从那时起,CovalentStealer 被用来窃取受害者的敏感信息。

CovalentStealer 用于窃取存储在文件共享中的文件,并将它们集中到使用 Microsoft OneDrive 设置并由黑客运行的云文件夹中。

根据 CISA 和 FBI 对这次攻击的调查,攻击背后的 APT 很可能在被入侵的系统中隐藏了很长时间,然后才将其数据盗窃行动全面展开。

October 10, 2022
正在加载...

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。