{"id":486411,"date":"2022-11-21T08:23:20","date_gmt":"2022-11-21T08:23:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-identifica-34-versiones-descifradas-del-popular-kit-de-herramientas-de-pirateria-cobalt-strike-en-estado-salvaje\/"},"modified":"2022-11-21T08:23:22","modified_gmt":"2022-11-21T08:23:22","slug":"google-identifica-34-versiones-descifradas-del-popular-kit-de-herramientas-de-pirateria-cobalt-strike-en-estado-salvaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-identifica-34-versiones-descifradas-del-popular-kit-de-herramientas-de-pirateria-cobalt-strike-en-estado-salvaje\/","title":{"rendered":"Google identifica 34 versiones descifradas del popular kit de herramientas de pirater\u00eda Cobalt Strike en estado salvaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google Cloud revel\u00f3 la semana pasada que identific\u00f3 34 versiones pirateadas diferentes de la herramienta Cobalt Strike en la naturaleza, la primera de las cuales <a rel=\"nofollow noopener\" href=\"https:\/\/download.cobaltstrike.com\/releasenotes.txt\" target=\"_blank\">Enviado<\/a> en noviembre de 2012.<\/p>\n<p>Las versiones, que van de la 1.44 a la 4.7, suman un total de 275 archivos JAR \u00fanicos, seg\u00fan los hallazgos del equipo de Google Cloud Threat Intelligence (GCTI).  La \u00faltima versi\u00f3n de Cobalt Strike es la versi\u00f3n 4.7.2.<\/p>\n<p>Cobalt Strike, desarrollado por <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortra.com\/resources\/press-releases\/helpsystems-now-fortra\" target=\"_blank\">Fortra<\/a> (de soltera HelpSystems), es un marco adversario popular utilizado por los equipos rojos para simular escenarios de ataque y probar la resiliencia de sus defensas cibern\u00e9ticas.<\/p>\n<p>Comprende un Team Server que act\u00faa como el centro de comando y control (C2) para requisar de forma remota los dispositivos infectados y un dispositivo de preparaci\u00f3n que est\u00e1 dise\u00f1ado para entregar una carga \u00fatil de siguiente etapa llamada Beacon, un implante con todas las funciones que informa al C2. servidor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"281\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Google-identifica-34-versiones-descifradas-del-popular-kit-de-herramientas.png\"\/><\/div>\n<p>Dado su amplio conjunto de caracter\u00edsticas, las versiones no autorizadas del software han sido cada vez m\u00e1s utilizadas como armas por muchos actores de amenazas para avanzar en sus actividades posteriores a la explotaci\u00f3n.<\/p>\n<p>&#8220;Si bien la intenci\u00f3n de Cobalt Strike es emular una amenaza cibern\u00e9tica real, los actores maliciosos se han aferrado a sus capacidades y la utilizan como una herramienta robusta para el movimiento lateral en la red de su v\u00edctima como parte de su carga de ataque de segunda etapa&#8221;, Greg Sinclair, ingeniero inverso de la subsidiaria Chronicle de Google, <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/making-cobalt-strike-harder-for-threat-actors-to-abuse\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>En un intento por abordar este abuso, GCTI ha lanzado un conjunto de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/chronicle\/GCTI\/tree\/main\/YARA\/CobaltStrike\" target=\"_blank\">Reglas YARA de c\u00f3digo abierto<\/a> para marcar diferentes variantes del software utilizado por grupos de hackers maliciosos.<\/p>\n<p>La idea es &#8220;eliminar las versiones malas y dejar intactas las leg\u00edtimas&#8221;, dijo Sinclair, y agreg\u00f3 que &#8220;nuestra intenci\u00f3n es devolver la herramienta al dominio de los equipos rojos leg\u00edtimos y dificultar el abuso de los malos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/google-identifies-34-cracked-versions.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Cloud revel\u00f3 la semana pasada que identific\u00f3 34 versiones pirateadas diferentes de la herramienta Cobalt Strike en<\/p>\n","protected":false},"author":1,"featured_media":486412,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7985,4664,38,81299,528,4662,8666,11109,21026,8304,4668,4667,4654,4658,4659,4653,4655,6074,3243,4663,6388,4666,4665,7986,11116,4660],"class_list":["post-486411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cobalt","tag-como-hackear","tag-del","tag-descifradas","tag-estado","tag-filtracion-de-datos","tag-google","tag-herramientas","tag-identifica","tag-kit","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateria","tag-popular","tag-programa-malicioso-ransomware","tag-salvaje","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-strike","tag-versiones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/486411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=486411"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/486411\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/486412"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=486411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=486411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=486411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}