Исследователи Seqrite Labs раскрыли (https://www.seqrite.com/blog/operation-cargotalon-ung0901-targets-russian-aerospace-defense-sector-using-eaglet-implant/) кампанию кибершпионажа Operation CargoTalon, нацеленную на российские предприятия аэрокосмической и оборонной отраслей с использованием бэкдора EAGLET.
Вредоносная активность была атрибутирована к кластеру угроз, отслеживаемому как UNG0901 (Unknown Group 901).
Целями стали сотрудники Воронежского авиационного производственного объединения, одного из крупнейших предприятий по производству самолетов в России.
В атаках задействовались фишинговые письма с приманками на тему доставки грузов с ZIP-архивом, внутри которого находился LNK-файл, использующий PowerShell для отображения поддельного документа Microsoft Excel, а также внедряющий на хост файл DLL EAGLET.
Operation Cargotalon: Ung0901 Targets Russian Aerospace Defense Using Eaglet Implant
Discover how threat actors behind Operation Cargotalon (Ung0901) are leveraging the Eaglet implant to infiltrate Russia’s aerospace defense sector. Learn about tactics, indicators of compromise (IOCs), and mitigation strategies.
Explore Live Nature Cams
