Categories: NOTÍCIAS EM GERAL

Código-fonte do Cobalt Strike Supostamente compartilhado online

Os especialistas temem que esse código possa ser reutilizado, atualizado ou aprimorado pelos grupos do cibercrime que o exploram.

O que aconteceu?

Cobalt Strike vem com vários recursos e permite que seus usuários realizem uma variedade de operações complicadas relacionadas a intrusões. Recentemente, foi criado um repositório GitHub que parecia conter o código-fonte do Cobalt Strike 4.0, lançado em 5 de dezembro de 2019. Embora o código-fonte não seja o original, é uma questão de grande preocupação com a segurança.

  • No suposto código-fonte vazado, uma verificação de licença para Cobalt Strike foi removida para compiladores que desejam quebrar o programa.
  • A pessoa por trás desse vazamento descompilou manualmente o código Java e corrigiu todas as dependências.
  • Até agora, o repositório foi bifurcado 172 vezes, tornando mais difícil impedir a propagação do código-fonte.

Uso recente desta ferramenta

  • Cobalt Strike é freqüentemente usado por cibercriminosos para pós-exploração, comunicação secreta e pivotamento de navegador, entre outros fins maliciosos. Essa ferramenta se tornou a escolha preferida entre os operadores de ransomware.
  • Recentemente, os operadores de ransomware usaram anúncios falsos e maliciosos para atualizações do Microsoft Teams, junto com backdoors que usavam Cobalt Strike. Além disso, os cibercriminosos foram vistos explorando servidores Oracle WebLogic vulneráveis para implantar beacons Cobalt Strike.

Conclusão

O suposto vazamento do código-fonte de uma ferramenta tão ofensiva abre portas para novos desafios para agências de segurança e analistas. Portanto, os especialistas sugerem várias atividades de precaução, como procurar a porta aberta no 50050 / TCP ou verificar o certificado TLS padrão do fornecedor. Além disso, limitar os privilégios de administrador a usuários essenciais pode ajudar.

Fonte: https://cyware.com/news/source-code-of-cobalt-strike-allegedly-shared-online-94ff7fe9

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

15 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

15 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

15 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

19 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago