技术博客
谷歌开源 165 条 YARA 规则,帮助企业检测 Cobalt Strike 攻击
admin2022-11-23 05:30
213人已围观
简介谷歌开源 165 条 YARA 规则,帮助企业检测 Cobalt Strike 攻击
11 月 22 日消息,Google Cloud Threat Intelligence 团队近日宣布开源 YARA 规则和 VirusTotal Collection of indicators of compromise (IOCs) ,帮助企业抵御 Cobalt Strike 攻击。
Google Cloud Threat Intelligence 安全工程师格雷格・辛克莱尔(Greg Sinclair)表示:
我们正在向社区发布一套开源的 YARA 规则,并将其整合到 VirusTotal 集合中,帮助社区标记和识别 Cobalt Strike 的组件及其各自的版本。由于有些版本已经被威胁行为者滥用,因此检测 Cobalt Strike 的确切版本,是确定非恶意行为者使用合法性的一个重要组成部分。
了解到,Cobalt Strike 的破解版和泄露版在大多数情况下至少落后一个版本,这使得谷歌能够收集数百个被黑客使用的框架、模板和信标样本,以建立具有高度准确性的基于 YARA 的检测规则。
辛克莱尔补充道:
我们的目标是进行高保真检测,以便能够准确地确定特定 Cobalt Strike 组件的版本。只要有可能,我们会建立签名来检测 Cobalt Strike 组件的特定版本。
了解到,Cobalt Strike(由 Fortra 公司开发,曾叫做 Help Systems)是一个合法的渗透测试工具,自 2012 年以来一直处于开发状态。它被设计为红色团队的攻击框架,用于扫描其组织的基础设施,以寻找漏洞和安全漏洞。这导致 Cobalt Strike 成为网络攻击中最常用的工具之一,可能导致数据被盗和勒索软件。

微信公众号
很赞哦!(0)
相关文章
文章评论
评论0
站点信息
- 微信公众号:扫描二维码,关注我们

点击排行

标签云
-
php
网页设计
个人博客
JS
个人博客
Html
春节必看: 2020新春红包大战 全攻略
新增详细玩法攻略!
支付宝集五福5亿集分宝招商银行抽现金券抖
抖音 2020 发财中国年 攻略
支付宝集五福5亿集分宝招商银行抽现金券抖
最近购买威尔胜WTB0900复刻版和WT
mysql慢查询和php-fpm慢日志
PSR-2
基础代码规范
Thinkphp
响应式
公司
整站
源码
网络科技网站模板
1024
节日
百度收录
论坛
社区
2020
豆瓣
评分最高
电影
debugger
调试
Python
语法
高德
百度地图
MySQL
追寻
webpack
vue
oracle
服务器搭建
有趣
动物
人体
历史
天文
生活
名人
体育
地理
文化
科学
心理
植物
饮食
自然
图片
JVM
IDEA
Loader
Git
UNIAPP
股票
A股
同花顺
海尔
海天味业
半年报
股市总结
歌尔股份
乐普医疗
涪陵榨菜
餐饮
财报分析
酒店
年报分析
美锦能源
山煤国际
贵州茅台
张坤
腾讯
华鲁恒升
淮北矿业
药明康德
早盘关注
国电电力
北方华创
宝丰能源
TCL中环
兔宝宝
天润乳业
启明星辰
阳光电源
山西汾酒
迈瑞医疗
人福医药
比亚迪
宁德时代
汤臣倍健
伊利股份
通威股份
东鹏饮料
隆基股份
紫金矿业
五粮液
康龙化成
赣锋锂业
爱尔眼科
片仔癀
VR
永新股份
爱美客
美的集团
格力电器
科沃斯
云南白药
同仁堂
洋河股份
白云山
三体
狂飙 原著