Cobalt Strike усиливает арсенал: новые функции ставят под угрозу методы киберзащиты

Cobalt Strike усиливает арсенал: новые функции ставят под угрозу методы киберзащиты

Cobalt Strike, инструмент для моделирования кибератак, представил новые функции, которые могут серьезно усложнить задачу специалистов по информационной безопасности. Недавние обновления включают в себя User-Defined Reflective Loader (UDRL), SleepMask и BeaconGate, которые значительно расширяют возможности маскировки вредоносного кода в зараженных системах.

UDRL дает злоумышленникам возможность заменить стандартный загрузчик Beacon на собственный, что позволяет более тонко настраивать процесс инжектирования DLL и избегать обнаружения. Однако такая свобода приходит с риском: при неправильной настройке возможны конфликты с другими функциями, такими как SleepMask.

SleepMask, в свою очередь, способна скрывать следы Beacon в оперативной памяти в периоды бездействия, уменьшая вероятность обнаружения вредоносного ПО антивирусами. Это достигается за счет более точного контроля над выделенной памятью, что повышает эффективность маскировки.

BeaconGate вносит новшество, позволяя проксировать API-вызовы через пользовательский профиль SleepMask, что открывает дополнительные возможности для манипуляции данными и обхода систем защиты.

Эти усовершенствования Cobalt Strike могут значительно усложнить работу ИБ-специалистов, обеспечивая злоумышленникам более глубокий уровень анонимности и управления взломанными системами. Разработчики предоставляют мощные инструменты для интеграции и настройки новых функций, делая Cobalt Strike еще более мощным решением в арсенале киберпреступников.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.