🚀 A CloudSEK se torna a primeira empresa de segurança cibernética de origem indiana a receber investimentos da Estado dos EUA fundo
Leia mais
Pesquisadores da CloudSEKA equipe de inteligência de ameaças da Threat encontrou uma variedade de malware chamada 'Swiftslicer' vinculada ao APT SandWorm. O SwiftSlicer foi descoberto pela primeira vez no final de janeiro de 2023 por pesquisadores da ESET e é considerado um dos conjunto de grupos de malware que foram desenvolvidos para atingir a Ucrânia durante a guerra Rússia-Ucrânia, como HermeticWiper e CaddyWiper
Com base no tweet da ESET, o malware foi plantado nas redes de sistemas ucranianos usando a Política de Grupo do Active Directory, que é o provável vetor inicial de ataque. No entanto, ao escrever este relatório, não se sabia que nenhuma organização fora da Ucrânia era alvo da Swiftslicer.
As seguintes características foram atribuídas ao malware Swiftslicer:
Sandworm é um conhecido grupo APT que opera ativamente fora da Rússia e é atribuído à unidade militar 74455 da Diretoria Principal de Inteligência do Estado Maior (GRU).
O APT Sandworm tem como alvo ativamente indústrias cuidadosamente escolhidas com base na Ucrânia. Em setembro de 2022, o Sandworm implantou malware em entidades de telecomunicações. Seus TTPs conhecidos também incluem a exploração de diretórios ativos das vítimas.
Com base nos resultados do VirusTotal e do Triage, a seguir estão os IOCs conhecidos do malware Swiftslicer.






