cobaltstrike

  1. NewsMaker

    Новости SlowTempest: масштабная кибератака проникает в ключевые системы Китая

    ZIP-архивы стали причиной массового шпионажа в стране. Компания Securonix выявила крупную шпионскую операцию под названием «SlowTempest», нацеленную на людей и организации в Китае. Хакеры стремились получить длительный доступ к системам для шпионажа и возможного саботажа, а также могли...
  2. NewsMaker

    Новости Timitator: хакеры нового поколения атакуют критическую инфраструктуру Китая

    ПО на Rust, фальшивые подписи и связь с OceanLotus. Чем ещё удивит группировка? В период с 2022 по 2023 год группировка киберзлоумышленников Timitator (战术模仿者) активно атаковала китайские энергетические, научные и военные учреждения. Атаки проводились с использованием фишинга и других методов...
  3. NewsMaker

    Новости Китайский загрузчик вредоносного ПО Silkloader попал в руки российских хакеров

    Расследование киберугроз вскоре усложнится, ведь абсолютно разные группы злоумышленников всё чаще используют одни и те же вредоносные инструменты. Исследователи угроз из компании WithSecure раскрыли информацию о том, как киберпреступные группировки обмениваются друг с другом хакерскими...
  4. NewsMaker

    Новости Растут атаки с использованием исправленной уязвимости в Zoho ManageEngine

    После публикации PoC-эксплойта ошибка стала активно использоваться хакерами. Специалисты ИБ-компании Bitdefender обнаружили , что с 20 января 2023 года несколько субъектов угроз эксплуатируют исправленную критическую уязвимость в продуктах Zoho ManageEngine. RCE -уязвимость...
  5. NewsMaker

    Новости Фреймворк Havoc – очередная альтернатива Cobalt Strike с открытым исходным кодом

    Киберпреступники находят новые инструменты, чтобы быть на шаг впереди ИБ-специалистов. Исследователи безопасности Zscaler ThreatLabz наблюдают , как злоумышленники переходят на новую платформу управления и контроля ( C2 , C&C) с открытым исходным кодом под названием Havoc, в качестве...
  6. NewsMaker

    Новости Microsoft: китайские хакеры шпионят за американскими дипломатами

    Все данные политиков тщательно собираются и передаются в Китай. Исследователи кибербезопасности из Microsoft заявили , что базирующаяся в Китае группировка DEV-0147 шпионит за южноамериканскими дипломатическими целями в ходе расширения своих кампаний из Азии и Европы. Атаки DEV-0147 в...
  7. NewsMaker

    Новости Загрузчик Gootkit получил новый метод развёртывания для доставки Cobalt Strike

    Заражённое устройство превращается в прокси-сервер злоумышленника. Согласно новому отчёту Cybereason, вредоносное ПО Gootkit активно атакует медицинские и финансовые организации в США, Великобритании и Австралии. В атаках операторы Gootkit заманивают жертв, ищущих соглашения и контракты в...
  8. NewsMaker

    Новости Группировка Nodaria использует новый инфостилер в атаках на госучреждения Украины

    Программа написана на Golang и является улучшенной версией бэкдоров группы. Специалисты из ИБ-компании Symantec обнаружили, что группировка Nodaria использует новое вредоносное ПО для кражи данных в атаках на госучреждения Украины. Исследователи безопасности Symantec назвали вредоносное ПО...
  9. NewsMaker

    Новости Китайская программа Sunlogin Remote Control активно применяется хакерами для проведения BYOVD-атак

    Уязвимости программного обеспечения используют для постэксплуатации Sliver и отключения антивирусных систем. Новая хакерская кампания использует уязвимости программы удалённого доступа Sunlogin для развертывания инструментария постэксплуатации Sliver и проведения BYOVD -атак для отключения...
  10. NewsMaker

    Новости Обнаружен новый вариант ВПО Gootkit с обновлёнными инструментами

    Операторы Gootkit подстраиваются под изменения в киберпространстве и обновляют своё ПО. Исследователи кибербезопасности из ИБ-компании Mandiant обнаружили , что операторы Gootkit, внесли «заметные изменения» в свой набор инструментов, добавив новые компоненты и средства обфускации в свои...
  11. NewsMaker

    Новости Результаты поиска Google стали рассадником вредоносного ПО

    Злоумышленники используют Google Ads для распространения фишинговых сайтов. Исследователи кибербезопасности MalwareHunterTeam обнаружили , что группировка DEV-0569 использует Google Ads для распространения вредоносных программ, кражи паролей и атак программ-вымогателей. В результатах...
  12. NewsMaker

    Новости Инструмент для Red Team становится популярным среди киберпреступников

    Бесплатная альтернатива Cobalt Strike в руках хакеров может стать смертельным оружием для компаний. Sliver , кроссплатформенный инструмент с открытым исходным кодом для красной команды, предоставляет все основные возможности для моделирования противника. Некоторые из них включают...
  13. NewsMaker

    Новости Киберпреступники предпочитают фреймворк Sliver другим популярным решениям

    Многофункциональный C2 инструмент всё чаще используется в злонамеренных целях. Фреймворк управления и контроля ( C2 ) под названием Sliver набирает всё большую популярность у злоумышленников. Он продвигается в качестве Open Source альтернативы другим C2 решениям вроде Cobalt Strike и...
  14. NewsMaker

    Новости Операторы Gootkit Loader используют VLC Media Player как инструмент постэксплуатации

    Австралийский сектор здравоохранения стал целью предприимчивых и скрытных злоумышленников. Исследователи Trend Micro предупреждают , что Gootkit Loader нацелился на отрасль здравоохранения Австралии, используя отравление SEO ( SEO poisoning ) и VLC Media Player в качестве Cobalt Strike ...
  15. NewsMaker

    Новости Связанная с Evil Corp группировка нашла новый способ заражения жертв

    Группа эксплуатирует исправленную уязвимость и использует методы хакеров Evil Corp. Исследователи кибербезопасности Cisco Talos сообщают об увеличении числа заражений вредоносным ПО TrueBot, в основном в Мексике, Бразилии, Пакистане и США. В ходе атак киберпреступники эксплуатируют...
  16. NewsMaker

    Новости Cobalt Strike незаметно распространяется через 3 новых загрузчика

    Источник файлов и жертвы злоумышленников неизвестны. Исследователи Palo Alto Unit 42 описали 3 новых загрузчика Cobalt Strike , каждый из которых загружает разные типы имплантатов – SMB Beacon, DLL Beacon и стейджер Cobalt Strike . SMB Beacon (KoboldLoader) Чтобы обойти...
  17. NewsMaker

    Новости Дайджест значимых событий в сфере ИБ за прошлую неделю

    Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а  новый инструмент, который станет следующим Cobalt Strike. NordPass опубликовал список самых распространенных паролей 2022 года Большинство из них представляют собой просто повторения...
  18. NewsMaker

    Новости Американские компании стали жертвами агрессивной кампании с использованием вредоноса QakBot

    За серией кибератак стоит группировка Black Basta. По словам исследователей из Cybereason Йоакима Кандефельта и Даниэля Франкеля, в ходе своей последней вредоносной кампании Black Basta использовала вредоноса QakBot для создания начальной точки входа и перемещения в сети организации...
  19. NewsMaker

    Новости Пентест-фреймворк Nighthawk может стать вторым Cobalt Strike

    Злоумышленники могут начать постепенно отказываться от Cobalt Strike в пользу мощного малоизвестного фреймворка. По словам исследователей из Proofpoint, новый легальный пентест -фреймворк под названием Nighthawk может привлечь к себе внимание злоумышленников из-за своего широкого...
  20. NewsMaker

    Новости Google обнаружила 34 взломанные версии Cobalt Strike в дикой природе

    Самая ранняя из обнаруженных "крякнутых" версий была выпущена в ноябре 2012 года. Согласно отчету Google Cloud Threat Intelligence (GCTI), специалисты обнаружили взломанные версии Cobalt Strike с 1.44 до 4.7, которые насчитывают 275 уникальных JAR-файлов. Последняя версия Cobalt...
  21. NewsMaker

    Новости Новое ВПО BatLoader: продолжение старых кампаний или создание нового вируса?

    BatLoader распространяется через пиратские приложения и имеет сходство с Conti и Zloader. Исследователи из VMware Carbon Black обнаружили вредоносное ПО BatLoader , операторы которого используют дроппер для распространения банковского трояна, инфостилера и Cobalt Strike . ВПО размещается...
  22. NewsMaker

    Новости Операторы SocGholish увеличили инфраструктуру на 334% и стали неуязвимыми

    Добавление более 70 серверов позволяет хакерам оставаться в системе даже после блокировки. Согласно новому отчету Sentinel Labs, операторы фреймворка SocGholish за 4 месяца увеличили инфраструктуру на 334%, что позволило им стать практически неуязвимыми к системам защиты. SocGholish...