谷歌开源 165 条 YARA 规则,帮助企业检测 Cobalt Strike 攻击

日期:2022-11-22 来源:手游巴士 作者:佚名

11 月 22 日消息,Google Cloud Threat Intelligence 团队近日宣布开源 YARA 规则和 VirusTotal Collection of indicators of compromise (IOCs) ,帮助企业抵御 Cobalt Strike 攻击。

Google Cloud Threat Intelligence 安全工程师格雷格・辛克莱尔(Greg Sinclair)表示:

我们正在向社区发布一套开源的 YARA 规则,并将其整合到 VirusTotal 集合中,帮助社区标记和识别 Cobalt Strike 的组件及其各自的版本。由于有些版本已经被威胁行为者滥用,因此检测 Cobalt Strike 的确切版本,是确定非恶意行为者使用合法性的一个重要组成部分。

了解到,Cobalt Strike 的破解版和泄露版在大多数情况下至少落后一个版本,这使得谷歌能够收集数百个被黑客使用的框架、模板和信标样本,以建立具有高度准确性的基于 YARA 的检测规则。

辛克莱尔补充道:

我们的目标是进行高保真检测,以便能够准确地确定特定 Cobalt Strike 组件的版本。只要有可能,我们会建立签名来检测 Cobalt Strike 组件的特定版本。

了解到,Cobalt Strike(由 Fortra 公司开发,曾叫做 Help Systems)是一个合法的渗透测试工具,自 2012 年以来一直处于开发状态。它被设计为红色团队的攻击框架,用于扫描其组织的基础设施,以寻找漏洞和安全漏洞。这导致 Cobalt Strike 成为网络攻击中最常用的工具之一,可能导致数据被盗和勒索软件。

上一篇:京港高速铁路昌九段正式进入全线主体工程施工阶段

下一篇:11 月前 20 天韩国芯片出口 52.8 亿美元,同比下滑近 30%

相关推荐

收集《宝可梦朱 / 紫》中的搞笑 BUG,正在成为训练师们的潮流

第九世代宝可梦游戏《宝可梦朱 / 紫》已于 11 月 18 日发售,虽然这部作品的媒体评分并不算亮眼,却不妨碍它在全世界范围内超高涨的人气,除了预售量

在机箱上养金鱼合适吗?日媒评测鱼缸机箱 MetalFish PC

11 月 22 日消息,日媒 PC Watch 近日对鱼缸机箱 MetalFish PC 进行了全面的评测。MetalFish Y2 PC 就是在 Micro-ATX 规格的机箱上安装了一个鱼

蔚来 ET7、ES7、 ET5 在欧洲推出“买断”服务,6.19 万欧元起

11 月 22 日消息,10 月 8 日,蔚来汽车宣布以“订阅模式”进入德国、荷兰、丹麦、瑞典四国市场,提供 ET7、EL7(ES7)、 ET5 三款车型,车辆订阅期限从 1

苹果 Apple Music 现身 Model S,有望登陆特斯拉车机系统

11 月 21 日消息,一辆被用作博物馆展品的特斯拉 Model S 似乎在暗示,苹果 Apple Music 有望登陆特斯拉车机系统。这辆特斯拉 Model S 长续航版是

奔驰在北美推出 EQ 系列“性能解锁”服务,1200 美元订阅一年

感谢网友 alahu帅天 的线索投递! 11 月 21 日消息,奔驰此前推出过多种订阅服务,例如帮助用户在手机上远程启动车辆、提前开启空调、远程一键关窗、

查看更多