Os especialistas temem que esse código possa ser reutilizado, atualizado ou aprimorado pelos grupos do cibercrime que o exploram.
Cobalt Strike vem com vários recursos e permite que seus usuários realizem uma variedade de operações complicadas relacionadas a intrusões. Recentemente, foi criado um repositório GitHub que parecia conter o código-fonte do Cobalt Strike 4.0, lançado em 5 de dezembro de 2019. Embora o código-fonte não seja o original, é uma questão de grande preocupação com a segurança.
O suposto vazamento do código-fonte de uma ferramenta tão ofensiva abre portas para novos desafios para agências de segurança e analistas. Portanto, os especialistas sugerem várias atividades de precaução, como procurar a porta aberta no 50050 / TCP ou verificar o certificado TLS padrão do fornecedor. Além disso, limitar os privilégios de administrador a usuários essenciais pode ajudar.
Fonte: https://cyware.com/news/source-code-of-cobalt-strike-allegedly-shared-online-94ff7fe9
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…