Microsoft съобщи, че заедно  с Fortra и Центъра за обмен и анализ на здравна информация (Health-ISAC) ще се справи със злоупотребата с инструмента Cobalt Strike от страна на киберпрестъпници за разпространение на зловреден софтуер, включително ransomware.

За тази цел звеното за цифрови престъпления (DCU) на технологичния гигант разкри, че е осигурило съдебна заповед в САЩ за „премахване на незаконните, наследени копия на Cobalt Strike, за да не могат повече да се използват от киберпрестъпниците“.

Макар че Cobalt Strike, разработен и поддържан от Fortra (бивша HelpSystems), е легитимен инструмент за постексплоатация, използван за симулация на противника, незаконните кракнати версии на софтуера са били използвани като оръжие от хакерите през годините.

По-специално, групи, занимаващи се с рансъмуер, са използвали Cobalt Strike след получаване на първоначален достъп до целевата среда, за да увеличат привилегиите си, да се придвижат странично в мрежата и да разгърнат зловреден софтуер, криптиращ файлове.

„Семействата рансъмуер, свързани с или разгърнати от кракнати копия на Cobalt Strike, са свързани с повече от 68 атаки с рансъмуер, които засягат здравни организации в повече от 19 държави по света“, казва Ейми Хоган-Бърни, генерален мениджър на DCU.

Чрез прекъсване на използването на наследени копия на Cobalt Strike и компрометиран софтуер на Microsoft се цели да се възпрепятстват атаките и да се принудят противниците да преосмислят тактиката си, добави компанията.

От Редмънд отбелязаха още злоупотребата с Cobalt Strike от страна на групировки от национални държави, чиито операции съвпадат с тези на Русия, Китай, Виетнам и Иран, като добавиха, че са открили злонамерена инфраструктура, хостваща Cobalt Strike по целия свят, като се броят Китай, САЩ и Русия.

Правните мерки идват месеци след като Google Cloud идентифицира 34 различни хакнати версии на инструмента Cobalt Strike в реалността в опит да „затрудни злоупотребите на лошите момчета“.

Източник: По материали от Интернет

Подобни публикации

25 март 2025

Нарушаването на данните на Numotion засяга почт...

Базираната в Тенеси компания Numotion, която се рекламира като най-...
25 март 2025

ДНК на милиони потребители на 23andMe може да с...

Компанията за ДНК тестове 23andMe подаде молба за защита от фалит, ...
25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
Бъдете социални
Още по темата
20/03/2025

Държавни групировки злоупот...

Trend Micro разкри метод, който заплахите...
16/03/2025

Прекъсване на Exchange Onli...

Microsoft съобщава, че е намалила частично...
14/03/2025

Microsoft предупреждава хот...

В четвъртък Microsoft предупреди, че група...
Последно добавени
25/03/2025

Нарушаването на данните на ...

Базираната в Тенеси компания Numotion, която...
25/03/2025

ДНК на милиони потребители ...

Компанията за ДНК тестове 23andMe подаде...
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!