CABINETRAT : un malware Windows furtif diffusé via des XLL Excel cible des organisations ukrainiennes
Selon Picus Security, CABINETRAT est un malware Windows utilisĂ© dans des campagnes dâespionnage et financiĂšres, attribuĂ©es aux opĂ©rations UAC-0245, visant principalement des organisations ukrainiennes, notamment dans les secteurs gouvernementaux et tĂ©lĂ©coms. Lâobjectif est de maintenir un accĂšs durable pour la surveillance et lâexfiltration de donnĂ©es. Le vecteur initial sâappuie sur des fichiers XLL Excel malveillants se faisant passer pour des documents lĂ©gitimes, permettant lâexĂ©cution de shellcode. La persistance est assurĂ©e via plusieurs mĂ©canismes: clĂ©s de registre Run (HKCU\Software\Microsoft\Windows\CurrentVersion\Run), dossier DĂ©marrage et tĂąches planifiĂ©es. ...