Grupo APT Cavalry Werewolf Lança Campanhas em Múltiplos Setores
Entre maio e agosto de 2025, o grupo de ameaça persistente avançada (APT) conhecido como Cavalry Werewolf, também rastreado como YoroTrooper e Silent Lynx, conduziu uma campanha de ciberataques sofisticada, visando o setor público e a infraestrutura crítica da Rússia. As indústrias de energia, mineração e manufatura foram os principais alvos, com o uso de malwares personalizados, como FoalShell e StallionRAT, através de operações de spear-phishing altamente direcionadas, disfarçadas como correspondências oficiais do governo.
Os atacantes utilizaram endereços de e-mail falsos que imitavam entidades governamentais legítimas do Quirguistão, aumentando a credibilidade de suas tentativas de phishing. Os e-mails maliciosos continham arquivos RAR com nomes que simulavam documentos oficiais, como relatórios de operações trimestrais, visando explorar a confiança das vítimas. O FoalShell, um shell reverso leve, e o StallionRAT, um trojan de acesso remoto, foram as principais ferramentas utilizadas, permitindo acesso remoto e exfiltração de dados sensíveis. A campanha sugere uma possível expansão das operações do grupo para além da Rússia, com indícios de alvos em países como Tajiquistão e organizações do Oriente Médio. Para mitigar essa ameaça, as equipes de segurança devem implementar procedimentos de verificação de e-mail aprimorados e monitorar comandos codificados em PowerShell.
Fonte: https://cyberpress.org/apt-campaign/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
