#blue_team #eaglet

EAGLET реализует сбор системной информации и устанавливает соединения с жестко запрограммированным удаленным сервером («185.225.17[.]104»), а после получения HTTP-ответа - выполняет на скомпрометированной машине Windows команды.

EAGLET поддерживает доступ к оболочке и возможность загрузки/выгрузки файлов, состав полезных нагрузок следующего этапа неизвестен, сервер C2 к моменту исследования - в автономном режиме.

Исследователи Seqrite заявляют, что также обнаружили схожие кампании в отношении российского ВПК с использованием EAGLET (аналогичны исходный код и цели у Head Mare, по сообщениям исследователей Лаборатории Касперского).

Отмечены функциональные параллели между EAGLET и PhantomDL (бэкдор на базе Go с оболочкой и возможностью загрузки/выгрузки файлов), а также сходство в алгоритме наименований, применяемой к вложениям в фишинговых сообщениях.

Индикаторы компрометации и технические подробности - в отчете (https://www.seqrite.com/blog/operation-cargotalon-ung0901-targets-russian-aerospace-defense-sector-using-eaglet-implant/) индийской компании.

Operation Cargotalon: Ung0901 Targets Russian Aerospace Defense Using Eaglet Implant

Discover how threat actors behind Operation Cargotalon (Ung0901) are leveraging the Eaglet implant to infiltrate Russia’s aerospace defense sector. Learn about tactics, indicators of compromise (IOCs), and mitigation strategies.

Blogs on Information Technology, Network & Cybersecurity | Seqrite

#blue_team #eaglet

Исследователи Seqrite Labs раскрыли (https://www.seqrite.com/blog/operation-cargotalon-ung0901-targets-russian-aerospace-defense-sector-using-eaglet-implant/) кампанию кибершпионажа Operation CargoTalon, нацеленную на российские предприятия аэрокосмической и оборонной отраслей с использованием бэкдора EAGLET.

Вредоносная активность была атрибутирована к кластеру угроз, отслеживаемому как UNG0901 (Unknown Group 901).

Целями стали сотрудники Воронежского авиационного производственного объединения, одного из крупнейших предприятий по производству самолетов в России.

В атаках задействовались фишинговые письма с приманками на тему доставки грузов с ZIP-архивом, внутри которого находился LNK-файл, использующий PowerShell для отображения поддельного документа Microsoft Excel, а также внедряющий на хост файл DLL EAGLET.

Operation Cargotalon: Ung0901 Targets Russian Aerospace Defense Using Eaglet Implant

Discover how threat actors behind Operation Cargotalon (Ung0901) are leveraging the Eaglet implant to infiltrate Russia’s aerospace defense sector. Learn about tactics, indicators of compromise (IOCs), and mitigation strategies.

Blogs on Information Technology, Network & Cybersecurity | Seqrite
Operation CargoTalon targets Russia’s aerospace with EAGLET malware,

Operation CargoTalon targets Russia’s aerospace and defense sectors with EAGLET malware, using TTN documents to exfiltrate data.

Security Affairs
Cyber Espionage Campaign Hits Russian Aerospace Sector Using EAGLET Backdoor

Russian defense firms hit by cyberattacks using EAGLET malware via phishing lures; threat actors linked to Head Mare and Hive0156.

The Hacker News
ADS-B Exchange - track aircraft live

ADS-B Exchange - track aircraft live - aircraft flight history

Bald Eagle Play by Play with Raptor Resource Project

YouTube
Eaglet pair in nest, getting ready to fledge Bigfork, MT-June 21st, 2025 Bald Eagle Nesting Pair - Haliaeetus leucocephalus #birds #eaglet #eagle #bigforkmt #flathead #eaglebend #nature #photography #wildlife #fledge #Animalia #Craniata #Aves #Accipitriformes #Accipitridae #Haliaeetus #leucocephalus
Determination and Success at the Sauces Bald Eagle Nest

YouTube

"Morning Feeding"
By Scott Loring Davis, Fine Art Photography https://pixels.com/profiles/scottloringdavis
With a piercing screech and the arrival of a majestic bald eagle carrying a freshly caught fish, two tiny heads appeared from the recessed confines of their nest and home. SEE FULL STORY - https://pixels.com/featured/morning-feeding-scott-loring-davis.html

#BaldEagle #Eaglet #nest #nature #naturephotography #wildlife #wildlifephotography #photography #art #giftideas #wallart #artprints #buyintoart #ScottLoringDavis #ScottoringDavisFineArtPhotography

Bald Eagle Play by Play with Raptor Resource Project

YouTube