APT28 Utiliza Variante Customizada de Ferramenta Covenant para Espionagem
APT28 utiliza variante customizada de ferramenta Covenant para operações de espionagem, destacando riscos de ferramentas open-source modificadas.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a covenant.
APT28 utiliza variante customizada de ferramenta Covenant para operações de espionagem, destacando riscos de ferramentas open-source modificadas.
Relatos apontam exploração ativa de CVE‑2026‑21509 em Microsoft Office por um grupo associado à Rússia (APT28) para distribuir o framework Covenant via documentos de phishing. O ataque emprega WebDAV, COM hijacking e usa Filen.io como C2; o CERT‑UA recomenda mitigação por registro e bloqueio de IOCs.
CERT‑UA e Microsoft confirmaram exploração ativa da CVE‑2026‑21509 em documentos Office usados em campanhas contra órgãos ucranianos e instituições da UE. O exploit baixa atalhos com código malicioso e entrega o framework COVENANT via Filen para C2.