ad1

您当前位置:首页 > 资讯

谷歌开源165条YARA规则,帮助企业检测CobaltStrike攻击

来源:IT之家
时间: 2022-11-22 09:46
阅读量:6051       

,谷歌云威胁情报团队最近宣布开源YARA规则和Virustotal收集的妥协指标,以帮助企业抵御Cobalt Strike攻击。

谷歌云威胁情报的安全工程师格雷格·辛克莱说:

我们正在向社区发布一组开源YARA规则,并将它们集成到VirusTotal集合中,以帮助社区标记和识别Cobalt Strike的组件及其各自的版本由于一些版本已被威胁行为者滥用,检测钴击的确切版本是确定非恶意行为者使用合法性的重要部分

本站了解到,破解版和泄露版的Cobalt Strike在大多数情况下至少落后一个版本,这使得谷歌能够收集数百个黑客使用的框架,模板和信标样本,以建立基于YARA的高准确度检测规则。

辛克莱补充道:

我们的目标是进行高保真测试,以便可以准确地确定特定Cobalt Strike组件的版本只要有可能,我们将建立签名,以检测钴罢工组件的特定版本

本站了解到,Cobalt Strike是一个合法的渗透测试工具,自2012年以来一直在开发中它被设计为红队的攻击框架,用于扫描其组织的基础设施的漏洞和安全漏洞这使得Cobalt Strike成为网络攻击中最常用的工具之一,可能会导致数据窃取和勒索软件

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 本月初,号称全球最大电子图书馆的Z—Library被美国联邦调查局封杀,同时被封杀的还有多达249个备用,影子,镜像及关联域名。 日前,美国司法部宣布逮捕阿根

2022-11-22 09:46

 退出中国 2012年,蓝色尼罗河正式进入中国,并开设上海办事处,2013年1月进入走秀网在中国市场经营了10年的品牌走了,但几乎没引起波澜蓝色尼罗河对微博退出

2022-11-22 09:46

 ,趣店发布2022年第三季度财报财报显示,趣店第三季度营收1.1亿元,同比下滑68.3%,归属于趣店股东的净亏损6.48亿元,归属于趣店股东的净亏损6.44亿元

2022-11-22 09:46

 一度吸引了近百万人观看经过3000多次竞价,历时5天5夜,从335万元的竞价开始,最终以20亿元的成交价结束,天价锂矿的控制权之争在6个月后卷土重来 阿里资产

2022-11-22 09:46

 凯伦入围中交路桥南方工程有限公司近日,凯伦股份凭借优良的企业资质和产品品质顺利入围中交路桥南方工程有限公司合格供应商名单。中交路桥南方工程有限公司是中国交通建设

2022-11-22 09:46

 凯伦工程案例光荣入选金禹奖-金奖近日,由中国建筑防水协会和《中国建筑防水》杂志社联合开展的2022年度“建筑防水行业科学技术奖——工程技术奖(金禹奖-防水工程)

2022-11-22 09:46

 日前,华大基因披露了2022年半年度业绩预告根据预测,2022年上半年,公司预计实现营业收入约30亿—33亿元,较去年同期下降9.50%—17.72%,预计归属

2022-11-22 09:46

 感谢IT家庭用户说的好_所以我买了leaddelivery! 据BlackmagicDesign官方消息,达芬奇Resolve18正式版于今日发布。 官方D

2022-11-22 09:46

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf