Skip to content

Incidents attribués à :

HollowQuill

L'équipe APT de SEQRITE Labs suit et a mis au jour une campagne ciblant la Baltic State Technical University, un établissement réputé pour ses divers programmes de défense, d'aérospatiale et d'ingénierie de pointe qui contri

L'équipe APT de SEQRITE Labs suit et a mis au jour une campagne ciblant la Baltic State Technical University, un établissement réputé pour ses divers programmes de défense, d'aérospatiale et d'ingénierie de pointe qui contribuent au complexe militaro-industriel russe. Suivie sous le nom d'Operation HollowQuill, la campagne s'appuie sur des documents leurres militarisés se faisant passer pour des invitations de recherche officielles afin d'infiltrer des réseaux universitaires, gouvernementaux et liés à la défense. L'entité malveillante diffuse un fichier RAR malveillant contenant un dropper de logiciel malveillant .NET, qui dépose à son tour un autre chargeur de shellcode basé sur Golang, accompagné de l'application légitime OneDrive et d'un PDF leurre avec une charge utile Cobalt Strike finale.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).