成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“最危險(xiǎn)的紅隊(duì)工具”被清剿,Cobalt Strike非法使用量驟降80%

安全 漏洞
在網(wǎng)絡(luò)安全領(lǐng)域,Cobalt Strike堪稱一把雙刃劍。這款誕生于2012年的對手模擬與滲透測試軟件,本是為紅隊(duì)設(shè)計(jì)的合法工具,用于檢測系統(tǒng)漏洞并規(guī)劃防御策略。

在網(wǎng)絡(luò)安全領(lǐng)域,Cobalt Strike堪稱一把雙刃劍。這款誕生于2012年的對手模擬與滲透測試軟件,本是為紅隊(duì)設(shè)計(jì)的合法工具,用于檢測系統(tǒng)漏洞并規(guī)劃防御策略。然而,它的“黑暗面”卻被網(wǎng)絡(luò)犯罪分子、勒索軟件團(tuán)伙乃至國家支持的攻擊者廣泛濫用。如今,這一情況正在發(fā)生戲劇性轉(zhuǎn)變。安全公司Fortra近日宣布,經(jīng)過為期兩年的全球聯(lián)合打擊行動(dòng),野外未經(jīng)授權(quán)的Cobalt Strike副本數(shù)量已減少80%。

從合法工具到犯罪利器

Cobalt Strike的問題由來已久。作為一款功能強(qiáng)大的滲透測試工具,它在紅隊(duì)手中是發(fā)現(xiàn)漏洞的利器,但在黑客手中卻成為攻擊的“核武器”。尤其是一些老版本的Cobalt Strike,因缺乏有效授權(quán)驗(yàn)證,被非法破解并在地下市場廣泛流傳。犯罪分子通常通過魚叉式釣魚郵件將Cobalt Strike的“信標(biāo)”(Beacon)植入目標(biāo)設(shè)備,隨后利用這一后門程序遠(yuǎn)程訪問受害者網(wǎng)絡(luò),竊取數(shù)據(jù)或部署惡意軟件。

微軟此前披露,包括俄羅斯、越南和伊朗在內(nèi)的國家支持的黑客組織,都曾使用破解版的Cobalt Strike。安全專家還發(fā)現(xiàn),該工具在針對醫(yī)療機(jī)構(gòu)的大量勒索軟件攻擊中頻頻現(xiàn)身,甚至在2022年襲擊哥斯達(dá)黎加政府的勒索軟件事件中扮演了關(guān)鍵角色。

2020年,F(xiàn)ortra收購Cobalt Strike后,開始正視這一長期存在的亂象。自2023年起,F(xiàn)ortra聯(lián)合微軟以及健康信息共享與分析中心(Health-ISAC),啟動(dòng)了一場針對非法版本的全面清剿行動(dòng)。

全球圍剿行動(dòng)

這場打擊行動(dòng)的轉(zhuǎn)折點(diǎn)出現(xiàn)在2023年3月。美國紐約東區(qū)地方法院發(fā)布命令,授權(quán)微軟、Fortra和Health-ISAC追捕與Cobalt Strike非法使用相關(guān)的“惡意基礎(chǔ)設(shè)施”,如指揮與控制(C2)服務(wù)器。這一命令允許三方通知相關(guān)的互聯(lián)網(wǎng)服務(wù)提供商(ISP)和計(jì)算機(jī)緊急響應(yīng)小組(CERT),協(xié)助將這些基礎(chǔ)設(shè)施下線,切斷犯罪分子與受害者設(shè)備之間的聯(lián)系。

經(jīng)過三年的籌備,代號(hào)為“Morpheus”的行動(dòng)在2024年7月達(dá)到高潮。在英國國家犯罪局(NCA)的牽頭下,全球執(zhí)法機(jī)構(gòu)與技術(shù)團(tuán)隊(duì)協(xié)作,鎖定了與未經(jīng)授權(quán)Cobalt Strike相關(guān)的已知IP地址和域名。此次行動(dòng)覆蓋27個(gè)國家,共標(biāo)記了690個(gè)IP地址,其中593個(gè)已被成功下線。澳大利亞、美國、加拿大、德國、荷蘭和波蘭等多國執(zhí)法機(jī)構(gòu)為行動(dòng)提供了支持。

Fortra在周五的一篇博客中詳細(xì)披露了成果:“我們成功查封并‘封印’了超過200個(gè)惡意域名,有效阻止了它們接收合法流量,防止威脅行為者進(jìn)一步利用。”此外,行動(dòng)還將惡意基礎(chǔ)設(shè)施從初次偵測到下線的平均“存活時(shí)間”大幅縮短——在美國,這一時(shí)間已降至不到一周,全球范圍內(nèi)則不到兩周。

微軟立下頭功

Fortra報(bào)告稱,未經(jīng)授權(quán)的Cobalt Strike副本數(shù)量減少80%,極大限制了網(wǎng)絡(luò)犯罪分子的獲取渠道。公司副總鮑勃·埃爾德曼(Bob Erdman)在接受Recorded Future News采訪時(shí)表示,與微軟及其他伙伴的合作顯著提升了行動(dòng)的速度與規(guī)模。“每移除一個(gè)未經(jīng)授權(quán)的Cobalt Strike系統(tǒng),或查封一個(gè)域名,就等于在全球范圍內(nèi)阻斷了一次潛在攻擊。”他強(qiáng)調(diào),全球執(zhí)法機(jī)構(gòu)的參與使得情報(bào)和威脅指標(biāo)(IOCs)得以實(shí)時(shí)共享,為后續(xù)執(zhí)法行動(dòng)奠定了基礎(chǔ)。

微軟、Fortra和Health-ISAC的聯(lián)手,不僅展現(xiàn)了技術(shù)公司與執(zhí)法機(jī)構(gòu)合作的潛力,也為應(yīng)對類似工具濫用問題提供了范例。Fortra表示,這一成果“顯著降低了Cobalt Strike對網(wǎng)絡(luò)犯罪分子的可用性”,為企業(yè)與個(gè)人網(wǎng)絡(luò)安全帶來了更多保障。

盡管取得了顯著進(jìn)展,但Cobalt Strike的威脅并未徹底消失。專家指出,只要老版本的破解副本仍然存在地下市場,犯罪分子就可能找到替代途徑。更重要的是,類似工具的濫用問題反映了網(wǎng)絡(luò)安全領(lǐng)域更深層次的挑戰(zhàn):合法工具如何在黑產(chǎn)鏈條中被“武器化”?

對于Fortra而言,未來的任務(wù)不僅是繼續(xù)打擊非法版本,還要通過技術(shù)升級和授權(quán)管理,防止Cobalt Strike再次落入不法之手。而對于全球網(wǎng)絡(luò)安全社區(qū)來說,“Morpheus”行動(dòng)的成功或許只是一個(gè)開始——如何在技術(shù)與監(jiān)管之間找到平衡,仍是擺在所有人面前的課題。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2021-08-08 08:08:20

木馬無文件Cobalt Stri

2022-08-30 10:06:34

網(wǎng)絡(luò)安全黑客網(wǎng)絡(luò)攻擊

2013-11-26 10:12:57

2013-11-26 10:48:12

2022-10-08 06:14:36

Sliver工具箱惡意攻擊

2023-09-27 07:57:54

2013-08-15 17:32:51

2024-10-21 13:11:50

2020-06-01 10:19:32

云計(jì)算病毒工具

2010-11-08 10:07:23

SQL Server內(nèi)

2012-08-06 13:45:38

LTE網(wǎng)絡(luò)LTE

2021-08-13 16:05:26

僵尸網(wǎng)絡(luò)漏洞網(wǎng)絡(luò)攻擊

2020-05-18 10:07:30

邊緣計(jì)算數(shù)據(jù)邊緣

2021-09-17 16:28:10

Linux系統(tǒng)攻擊滲透測試

2013-10-30 17:23:01

Chrome瀏覽器

2022-03-28 18:38:00

SD-WANMPLS

2013-04-24 09:57:08

Excel微軟

2022-07-01 10:53:05

KubernetesLinux工具

2012-06-04 11:26:11

飛視美

2023-11-08 07:10:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲美女av网站 | 羞羞网站免费观看 | 欧美男人天堂 | 欧美综合国产精品久久丁香 | 亚州午夜精品 | 欧美在线网站 | 亚洲免费人成在线视频观看 | 国产欧美精品区一区二区三区 | 日日骚av | 国产精品国产精品国产专区不卡 | 成人免费淫片aa视频免费 | 亚洲三级在线观看 | 免费看啪啪网站 | 久在线| 精品国产乱码一区二区三区a | 拍拍无遮挡人做人爱视频免费观看 | 国产成人精品免高潮在线观看 | 人操人免费视频 | 国产精品区二区三区日本 | 精品久久久久久亚洲精品 | 久久综合九色综合欧美狠狠 | 久久久久久国产免费视网址 | 国产精品久久av | 日韩中文久久 | 成年精品 | 日韩成人av在线 | 999视频| 三级av网址 | 免费观看一级特黄欧美大片 | 亚洲国产一区二区三区在线观看 | 中文字幕亚洲视频 | 91精品国产综合久久小仙女图片 | 中文字幕在线观看国产 | 欧美国产激情 | 日韩欧美在线观看 | 97国产精品视频 | 成人精品一区 | 一区二区三区国产精品 | 国产乡下妇女做爰 | 亚洲成人中文字幕 | 欧美中文在线 |