StrikeShark: SharkLoader разворачивает Cobalt Strike

Коллеги, хочу обратить внимание из сферы кибербезопасности: зафиксирована кампания StrikeShark — новый загрузчик SharkLoader разворачивает Cobalt Strike.
Коротко:
- Жертвы: диппредставительство в Индонезии, госорганы на Тайване, софткомпании и др.
- Входы: эксплуатация общедоступных уязвимостей (Exchange, Openfire, GeoServer и др.) и фальшивые инсталляторы/дропперы.
- Механика: веб‑шеллы, Perfect DLL Hijacking, side‑loading SystemSettings.dll, запуск через реестр и планировщик.
- Посткомпромисс: сбор и кража учётных данных, использование FScan, Pillager.
Почему это важно: сочетание публичных PoC, загрузчика и Cobalt Strike ускоряет компрометацию и латеральное перемещение.
Готова ли Ваша инфраструктура отразить такие цепочки атак?
#кибербезопасность #инциденты #ThreatIntel #vulnerability

