ShellNET Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
November 6, 2025
Last Seen
November 6, 2025

ShellNET is a malware family tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed November 6, 2025; most recent activity November 6, 2025.

Overview

ShellNET is a newly disclosed backdoor/malware family attributed to the threat actor group 'Cavalry Werewolf' that targeted the Russian government, signaling a modern espionage operation using bespoke tooling. Its discovery underscores the ongoing use of novel backdoors in state-sponsored cyber campaigns and the persistent threat to governmental networks.

Related Threat Clusters

Recent Intelligence Reports

  • Cavalry Werewolf Hit Russian Government with New ShellNET Backdoor — Feeds.Feedburner · November 6, 2025

Related Entities

CVSS v3.1 Breakdown