Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Es probable que Nighthawk se convierta en la nueva herramienta posterior a la explotación de los piratas informáticos después de Cobalt Strike
  • Tecnología

Es probable que Nighthawk se convierta en la nueva herramienta posterior a la explotación de los piratas informáticos después de Cobalt Strike

teknomers 23 de Kasım de 2022 (Last updated: 23 de Kasım de 2022) 3 minutes read
Es probable que Nighthawk se convierta en la nueva herramienta


Un marco de prueba de penetración incipiente y legítimo conocido como Chotacabras es probable que atraiga la atención de los actores de amenazas por sus capacidades similares a Cobalt Strike.

La firma de seguridad empresarial Proofpoint dijo que detectó el uso del software a mediados de septiembre de 2022 con una serie de correos electrónicos de prueba enviados con líneas de asunto genéricas como “Solo registrándome” y “Espero que esto funcione”.

Sin embargo, no hay indicios de que una versión filtrada o descifrada de Nighthawk esté siendo armada por actores de amenazas en la naturaleza, dijo el investigador de Proofpoint Alexander Rausch. dijo en un escrito.

Nighthawk, lanzado en diciembre de 2021 por una empresa llamada MDSec, es análogo a sus contrapartes Cobalt Strike, Sliver y Brute Ratel, y ofrece un conjunto de herramientas de equipo rojo para la simulación de amenazas adversarias. Tiene una licencia de £ 7,500 (o $ 10,000) por usuario durante un año.

“Nighthawk es el marco de comando y control más avanzado y evasivo disponible en el mercado”, MDSec notas. “Nighthawk es un implante altamente maleable diseñado para eludir y evadir los controles de seguridad modernos que a menudo se ven en entornos maduros y altamente monitoreados”.

Según la empresa con sede en Sunnyvale, los mensajes de correo electrónico antes mencionados contenían URL con trampas explosivas que, al hacer clic, redirigían a los destinatarios a un archivo de imagen ISO que contenía el cargador Nighthawk.

El cargador ofuscado viene con la carga útil encriptada Nighthawk, una DLL basada en C++ que utiliza un elaborado conjunto de características para contrarrestar la detección y pasar desapercibido.

De particular importancia son los mecanismos que pueden evitar que las soluciones de detección de puntos finales reciban alertas sobre los archivos DLL recién cargados en el proceso actual y evadir los análisis de la memoria del proceso mediante la implementación de un modo de autocifrado.

Dado que los actores deshonestos ya aprovechan las versiones descifradas de Cobalt Strike y otras para promover sus actividades posteriores a la explotación, Nighthawk también podría ser testigo de una adopción similar por parte de grupos que buscan “diversificar sus métodos y agregar un marco relativamente desconocido a su arsenal”.

De hecho, las altas tasas de detección asociadas con Cobalt Strike y Sliver han llevado a los actores criminales chinos a idear marcos ofensivos alternativos como Manjusaka y Alchimist en los últimos meses.

“Nighthawk es un marco C2 comercial maduro y avanzado para operaciones legales de equipo rojo que está diseñado específicamente para la evasión de detección, y lo hace bien”, dijo Rausch.

“La adopción histórica de herramientas como Brute Ratel por parte de adversarios avanzados, incluidos aquellos alineados con los intereses estatales y dedicados al espionaje, proporciona una plantilla para posibles desarrollos futuros del panorama de amenazas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Webinar: las claves para crear una estrategia de comunicación interna altamente efectiva
Next: ‘Hemos confundido totalmente a los residentes’: el giro de la política Covid de China aviva la frustración

Related Stories

Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026
Apple: un chip grabado a 1,4 nm para el iPhone
  • Tecnología

Apple: un chip grabado a 1,4 nm para el iPhone a partir de 2028

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Proverbios franceses sobre relaciones: Proverbio Francés del Día: ‘No sé a dónde lleva el camino, pero…’ – Una hermosa lección sobre el amor, la confianza y los caminos compartidos.

teknomers 17 de Haziran de 2026
  • General

Acuerdo con Irán, desacuerdos con Netanyahou… Lo que hay que recordar de la conferencia de prensa de Trump desde el G7

teknomers 17 de Haziran de 2026
  • Deporte

Resultados del Royal Ascot 2026: Ombudsman logra victorias consecutivas en el Prince Of Wales’s Stakes

teknomers 17 de Haziran de 2026
  • General

Lecciones de vida chinas sobre la gestión del tiempo: Proverbio chino del día: ‘Nunca dejes para mañana lo que puedes hacer hoy. Si puedes terminar tu…’ – lecciones motivacionales sobre la gestión del tiempo, productividad, autodisciplina y por qué nunca debes retrasar tareas importantes.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.