← Ritorna a Labs
High
Bypass, Campaign
Defense Evasion, Impact
EDR, Sysmon, Windows

Chepalus APT: Sophisticated Ransomware Operations Leveraging DLL Side-Loading

Il gruppo APT Chepalus è un cyber threat actor noto principalmente per condurre campagne ransomware mirate con capacità avanzate di evasione e persistenza. Sebbene le attribuzioni pubbliche concrete rimangano limitate, Chepalus mostra molte caratteristiche tipiche dei gruppi allineati con gli Stati, motivati da una combinazione di guadagni finanziari e disturbo strategico. In una recente campagna, l'implementazione del ransomware di Cephalus sfrutta una vulnerabilità critica in un componente EDR legittimo attraverso una tecnica nota come DLL side-loading.

labs correlati

Contatti

Get in touch with us

Contattaci
chevron-right