黑客组织和勒索软件组织正在使用替代CobaltStrike的替代后利用工具包。这个名为BruteRatel(又名BRc4)的新工具用于逃避EDR和反恶意软件解决方案的检测。
关于BruteRatel
该工具由Mandiant和CrowdStrike的一名前红队成员2020年发布。与CobaltStrike一样,BruteRatel是一种对抗性攻击模拟工具,允许红队在远程主机上部署“Badgers”(类似于CobaltStrike中的信标)。这些獾连接回攻击者的命令和控制服务器以接收命令以执行或传输先前运行的命令的输出。
-
战术的改变是战术的重大更新,因为BRc4的开发是为了避免被EDR和反恶意软件解决方案检测到。
-
起初,几乎所有安全软件都未能将其检测为恶意软件。拥有这样的能力使该工具远离聚光灯,并且不像它的CobaltStrike那样广为人知,但它的复杂性并不逊色。
原文始发于微信公众号(雾晓安全):BruteRatel将作为CobaltStrike的替代品
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论