VMTech
Обсудить проект

StrikeShark: SharkLoader разворачивает Cobalt Strike

StrikeShark: SharkLoader разворачивает Cobalt Strike

Коллеги, хочу обратить внимание из сферы кибербезопасности: зафиксирована кампания StrikeShark — новый загрузчик SharkLoader разворачивает Cobalt Strike.

Коротко:
- Жертвы: диппредставительство в Индонезии, госорганы на Тайване, софткомпании и др.
- Входы: эксплуатация общедоступных уязвимостей (Exchange, Openfire, GeoServer и др.) и фальшивые инсталляторы/дропперы.
- Механика: веб‑шеллы, Perfect DLL Hijacking, side‑loading SystemSettings.dll, запуск через реестр и планировщик.
- Посткомпромисс: сбор и кража учётных данных, использование FScan, Pillager.

Почему это важно: сочетание публичных PoC, загрузчика и Cobalt Strike ускоряет компрометацию и латеральное перемещение.

Готова ли Ваша инфраструктура отразить такие цепочки атак?

#кибербезопасность #инциденты #ThreatIntel #vulnerability

Открытая аналитика
На сайте 5 просмотров
мин чтения 1 29.06.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

StrikeShark: SharkLoader разворачивает Cobalt Strike

Открыть публикацию в Instagram ↗