autopsiadigital.com
tema

#cobalt-strike

2 publicações marcadas com esta tag.

risco altoAD-2026-044 · 2025-09-29CVE-2020-1472
0

De um único clique a dois meses de intrusão: como o Lunar Spider comprometeu uma rede corporativa

Relatório da The DFIR Report detalha uma intrusão de quase 60 dias iniciada por um arquivo JavaScript ofuscado disfarçado de formulário fiscal W-9, que instalou Brute Ratel C4 e evoluiu para uso de Latrodectus, Cobalt Strike, um backdoor .NET customizado e tentativa de exploração do Zerologon (CVE-2020-1472), culminando em reconhecimento extenso de Active Directory e exfiltração de dados via Rclone para um servidor FTP.

Fonte ↗
panoramaAD-2026-055 · 2022-02-18
0

Resultados do Concurso de Plugins do Volatility 2021 trazem novas capacidades de forense de memória

A equipe do Volatility divulgou os vencedores da 9ª edição do concurso anual de plugins, com sete submissões de sete países cobrindo forense de memória de containers Docker, extração de configuração do Cobalt Strike, análise de Rich header para detectar processos mascarados e recuperação de credenciais do LastPass. O material é relevante por documentar extensões concretas de uma das principais ferramentas open-source de análise de memória usadas em resposta a incidentes.

Fonte ↗