前言在这篇博文中,我们将介绍重要的定义和概念,以帮助防御者(蓝队)了解 Cobalt Strike,并希望找到使用此工具搜寻、应对和归因恶意行为者的新方法。本文内容结合了官方文档、公开研究以及 Man...
隐藏 Cobalt Strike PRO
隐藏 CobaltStrike PRO使用CloudFlared Tunnel和Microsoft 100 Traffic%隐藏您的CobaltStrike 终于在这里看到了新的CobaltStrik...
Cobalt Strike 有效负载将恶意 JavaScript 注入 PDF
介绍PDF 文件通常被大多数人视为静态文档。但是,PDF 标准允许在文档中执行 JavaScript 代码。此功能提供了可用于红队测试和网络安全研究的各种攻击媒介。在本文中,我们将研究如何将 Java...
【翻译】Cobalt Strike 4.10:通过 BeaconGate
Cobalt Strike 4.10 现已推出。此版本引入了 BeaconGate、Postex Kit 和 Sleepmask-VS。此外,我们还彻底改造了 Sleepmask API、刷新了 Jo...
【渗透测试】Cobalt Strike 4.10 (July 16, 2024),附下载地址
Cobalt Strike 4.10 (July 16, 2024),附下载地址 文章发布于2024年7月17日周三,北京 https://verify.cobaltstrike.com/ # Cob...
渗透测试红队工具Cobalt strike
Cobalt Strike 介绍Cobalt Strike(简称CS)是一款由美国Red Team开发的渗透测试工具,因其强大的功能和易用性,在业界被誉为“渗透测试神器”。它不仅集成了多种渗透测试技术...
威胁爆发:Excel 文件在乌克兰部署 Cobalt Strike 攻击
FortiGuard Labs 最近发现了一次复杂的网络攻击,攻击涉及嵌入了 VBA 宏的 Excel 文件,该宏旨在部署 DLL 文件。攻击者使用多阶段恶意软件策略来传递臭名昭著的“Cobalt S...
国际行动关闭了 593 台恶意 Cobalt Strike 服务器
据Cyber Security News消息,一起来自多国执法机构组成的联合行动成功关闭了 593 台运行未经授权版本的 Cobalt Strike 的流氓服务器,这些服务器经常被网络犯罪分子滥用。这...
代号为“Morpheus 行动”的国际执法行动摧毁了犯罪分子使用的 593 台 Cobalt Strike 服务器。
代号为“Morpheus 行动”的国际执法行动旨在打击对旧版未经授权的Cobalt Strike红队工具的犯罪滥用。 Cobalt Strike 平台是为对手模拟和红队行动而开发的,目前由网络安全软件...
IcedID 将 ScreenConnect 和 Streamer 引入 ALPHV 勒索软件部署
划重点 • 2023年10月,我们观察到一起始于垃圾邮件活动的边界突破,该活动分发了一个分支化的IcedID加载器。 • 攻击者使用Impacket的wmiexec和远程桌面协议(RDP)在多个系统上...
攻击者利用公开的 Cobalt Strike 配置文件
执行摘要在本文中,Unit 42 研究人员详细介绍了最近发现的恶意 Cobalt Strike 基础设施。我们还分享了恶意 Cobalt Strike 样本的示例,这些样本使用了 Malleable ...
ExCobalt网络团伙以新的GoRed后门瞄准俄罗斯部门
“新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,渗透红...
39