
← Ritorna a Labs
High
Bypass, Campaign
Defense Evasion, Impact
EDR, Sysmon, Windows
Chepalus APT: Sophisticated Ransomware Operations Leveraging DLL Side-Loading
Il gruppo APT Chepalus è un cyber threat actor noto principalmente per condurre campagne ransomware mirate con capacità avanzate di evasione e persistenza. Sebbene le attribuzioni pubbliche concrete rimangano limitate, Chepalus mostra molte caratteristiche tipiche dei gruppi allineati con gli Stati, motivati da una combinazione di guadagni finanziari e disturbo strategico. In una recente campagna, l'implementazione del ransomware di Cephalus sfrutta una vulnerabilità critica in un componente EDR legittimo attraverso una tecnica nota come DLL side-loading.



