Каким образом Cobalt Strike научился атаковать серверы на Linux и macOS?

Японский координационный центр CERT (JPCERT/CC) выявил активное использование хакерами фреймворка CrossC2. Этот инструментарий позволяет адаптировать и развертывать популярный маяк Cobalt Strike на операционных системах Linux и Apple macOS, расширяя вектор атак за пределы традиционной среды Windows. Анализ артефактов, полученных с платформы VirusTotal, показал, что данная кампания была активна в период с сентября по декабрь 2024 года и была направлена на цели в нескольких странах, включая Японию.
Каким образом Cobalt Strike научился атаковать серверы на Linux и macOS?
Изображение носит иллюстративный характер

Основной целью злоумышленников является проникновение в Active Directory (AD) жертвы. Для достижения этой цели они используют комбинацию легитимных и вредоносных инструментов. Ключевыми компонентами их арсенала являются фреймворк CrossC2 для кроссплатформенной адаптации, сам Cobalt Strike в качестве основного постэксплуатационного модуля, а также утилиты PsExec и Plink для удаленного выполнения команд и создания туннелей.

Центральным элементом атаки является специально разработанный загрузчик для маяка Cobalt Strike, получивший кодовое название ReadNimeLoader. Этот загрузчик написан на языке программирования


Новое на сайте

19695Как взлом видеоконференций TrueConf превратил обновления в оружие против правительств... 19694Квантовые компьютеры взломают самое надёжное шифрование при 10 000 кубитах — почему это... 19693Взлом Axios: как украденный токен открыл хакерам доступ к 100 миллионам проектов 19692Что скрывала затопленная пещера в Техасе от учёных тысячи лет? 19691Как китайская борьба со смогом ударила по Арктике 19690Почему Google заставляет разработчиков Android раскрывать личность, а Apple ужесточает... 19689Ахиллесова пята смертельных супербактерий 19688Когда код пишет машина: скрытая цена вайбкодинга 19687Почему красный чадор пугает больше, чем чёрный? 19686Как ИИ-агент в Google Cloud превращается в инсайдерскую угрозу? 19685ИИ против ИИ: как изменился смысл кибербезопасности 19684Artemis II: наса готовится запустить экипаж к луне 19683Почему Silver Fox атакует финансистов и менеджеров по всей Азии? 19682Гора аркану: магматическая шапка над кольцами древних художников 19681Пресная вода под солёным озером
Ссылка