Google обнаружил 34 взломанных версии Cobalt Strike

Google обнаружил 34 взломанных версии Cobalt Strike

Специалисты Google Cloud рассказали об обнаружении 34 различных взломанных версий хакерского инструмента Cobalt Strike. Самая ранняя версия была выпущена более десяти лет назад — в 2012 году. Обнаруженные версии суммарно содержат около 275 уникальных JAR-файлов, которые потенциально могут быть использованы реальными хакерами.

«Хотя целью Cobalt Strike является имитация реальной киберугрозы, злоумышленники ухватились за его возможности и используют его в качестве надежного инструмента для бокового перемещения в сети своей жертвы в рамках своей полезной нагрузки атаки второго этапа», — рассказал реверс-инженер дочерней компании Google Chronicle Грег Синкл.


похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.