ΠΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΠΈ Seqrite Labs ΡΠ°ΡΠΊΡΡΠ»ΠΈ (https://www.seqrite.com/blog/operation-cargotalon-ung0901-targets-russian-aerospace-defense-sector-using-eaglet-implant/) ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΡ ΠΊΠΈΠ±Π΅ΡΡΠΏΠΈΠΎΠ½Π°ΠΆΠ° Operation CargoTalon, Π½Π°ΡΠ΅Π»Π΅Π½Π½ΡΡ Π½Π° ΡΠΎΡΡΠΈΠΉΡΠΊΠΈΠ΅ ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡ Π°ΡΡΠΎΠΊΠΎΡΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΈ ΠΎΠ±ΠΎΡΠΎΠ½Π½ΠΎΠΉ ΠΎΡΡΠ°ΡΠ»Π΅ΠΉ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π±ΡΠΊΠ΄ΠΎΡΠ° EAGLET.
ΠΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½Π°Ρ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ Π±ΡΠ»Π° Π°ΡΡΠΈΠ±ΡΡΠΈΡΠΎΠ²Π°Π½Π° ΠΊ ΠΊΠ»Π°ΡΡΠ΅ΡΡ ΡΠ³ΡΠΎΠ·, ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π΅ΠΌΠΎΠΌΡ ΠΊΠ°ΠΊ UNG0901 (Unknown Group 901).
Π¦Π΅Π»ΡΠΌΠΈ ΡΡΠ°Π»ΠΈ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΈ ΠΠΎΡΠΎΠ½Π΅ΠΆΡΠΊΠΎΠ³ΠΎ Π°Π²ΠΈΠ°ΡΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡΠ²Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΊΡΡΠΏΠ½Π΅ΠΉΡΠΈΡ ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠΉ ΠΏΠΎ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡΠ²Ρ ΡΠ°ΠΌΠΎΠ»Π΅ΡΠΎΠ² Π² Π ΠΎΡΡΠΈΠΈ.
Π Π°ΡΠ°ΠΊΠ°Ρ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π»ΠΈΡΡ ΡΠΈΡΠΈΠ½Π³ΠΎΠ²ΡΠ΅ ΠΏΠΈΡΡΠΌΠ° Ρ ΠΏΡΠΈΠΌΠ°Π½ΠΊΠ°ΠΌΠΈ Π½Π° ΡΠ΅ΠΌΡ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ Π³ΡΡΠ·ΠΎΠ² Ρ ZIP-Π°ΡΡ ΠΈΠ²ΠΎΠΌ, Π²Π½ΡΡΡΠΈ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π½Π°Ρ ΠΎΠ΄ΠΈΠ»ΡΡ LNK-ΡΠ°ΠΉΠ», ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΠΈΠΉ PowerShell Π΄Π»Ρ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΡ ΠΏΠΎΠ΄Π΄Π΅Π»ΡΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ° Microsoft Excel, Π° ΡΠ°ΠΊΠΆΠ΅ Π²Π½Π΅Π΄ΡΡΡΡΠΈΠΉ Π½Π° Ρ ΠΎΡΡ ΡΠ°ΠΉΠ» DLL EAGLET.
Operation Cargotalon: Ung0901 Targets Russian Aerospace Defense Using Eaglet Implant
Discover how threat actors behind Operation Cargotalon (Ung0901) are leveraging the Eaglet implant to infiltrate Russiaβs aerospace defense sector. Learn about tactics, indicators of compromise (IOCs), and mitigation strategies.