Microsoft、Fortra 和 Health-ISAC 联手删除非法的 Cobalt Strike 工具

Microsoft、Fortra 和 Health-ISAC 联手删除非法的 Cobalt Strike 工具

Microsoft、Fortra 和 Health-ISAC 联手删除非法 Cobalt Strike 工具 PlatoBlockchain 数据智能。垂直搜索。人工智能。

微软的 数字犯罪部门 (DCU),安全软件供应商 Fortra 和健康信息共享与分析中心 (Health-ISAC) 已联手通过法律和技术行动移除 Cobalt Strike 的破解遗留副本。

使用过时和恶意更改版本的 Cobalt Strike 软件,威胁行为者在 70 个国家/地区发起了近 19 次勒索软件攻击,以医疗保健组织为目标。

Cobalt Strike 由 Fortra 销售,是一种著名且流行的后开发安全工具,但其旧版本已成为 网络罪犯最喜欢从事邪恶活动. 在全球范围内拉取这些遗留副本是微软 DCU 的一种新方法,旨在从源头上切断威胁:非法分发 受损,恶意软件.

虽然这一行动将影响犯罪分子的即时行动,但我们完全预计他们将试图恢复他们的努力。 因此,我们的行动不是一劳永逸的,” 微软在一篇博文中表示。 “通过持续的法律和技术行动,Microsoft、Fortra 和 Health-ISAC 以及我们的合作伙伴将继续监控并采取行动来阻止进一步的犯罪活动,包括使用 Cobalt Strike 的破解副本。

跟上最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。 每天或每周发送到您的电子邮件收件箱。

时间戳记:

更多来自 暗读