Ssylka

Каким образом Cobalt Strike научился атаковать серверы на Linux и macOS?

Японский координационный центр CERT (JPCERT/CC) выявил активное использование хакерами фреймворка CrossC2. Этот инструментарий позволяет адаптировать и развертывать популярный маяк Cobalt Strike на операционных системах Linux и Apple macOS, расширяя вектор атак за пределы традиционной среды Windows. Анализ артефактов, полученных с платформы VirusTotal, показал, что данная кампания была активна в период с сентября по декабрь 2024 года и была направлена на цели в нескольких странах, включая Японию.
Каким образом Cobalt Strike научился атаковать серверы на Linux и macOS?
Изображение носит иллюстративный характер

Основной целью злоумышленников является проникновение в Active Directory (AD) жертвы. Для достижения этой цели они используют комбинацию легитимных и вредоносных инструментов. Ключевыми компонентами их арсенала являются фреймворк CrossC2 для кроссплатформенной адаптации, сам Cobalt Strike в качестве основного постэксплуатационного модуля, а также утилиты PsExec и Plink для удаленного выполнения команд и создания туннелей.

Центральным элементом атаки является специально разработанный загрузчик для маяка Cobalt Strike, получивший кодовое название ReadNimeLoader. Этот загрузчик написан на языке программирования


Новое на сайте

17949Обречена ли безопасность облачных вычислений на провал? 17948Бог острова: как 1500-й вид летучих мышей получил имя в честь народа буби 17947Почему техника Breville продается с большими скидками еще до 7 октября? 17946Короткое правление и вечная слава фараона Тутанхамона 17945Как превратить офис в место, куда сотрудники захотят вернуться сами? 17944Кибершпионаж Phantom Taurus: новая угроза для трёх континентов 17943Могли ли предки морских губок быть первыми животными на земле? 17942Как наскальные рисунки в пустыне изменили представление о древних жителях Аравии? 17941Почему ледяной мир Макемаке окутан газовой дымкой? 17940Интеллектуальная экосистема Amazon: новое поколение устройств с Alexa+ 17939Gemini Trifecta: превращение искусственного интеллекта в оружие 17938От сигналов к истории: революция в работе центров кибербезопасности 17937Почему роботы и бронирование столиков стали новым оружием DoorDash? 17936Искусство пустыни нефуд переписывает древнюю историю Аравии