Cobalt Strike
PulseAugur coverage of Cobalt Strike — every cluster mentioning Cobalt Strike across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
新的MCP安全工具通过元数据签名检测28种恶意软件家族
MCP安全入门系列介绍了一种新的检测方法L1.8,该方法旨在通过分析存储库元数据模式来识别恶意软件家族。该系统通过查找可疑行为(如直接执行命令或指向外部有效载荷的链接)来检测与28种已知恶意软件家族(包括Emotet和LockBit)相关的指标。检测已集成到MCP服务器的提交过程中,会立即拒绝任何表现出这些恶意模式的服务器。
-
安全审计发现仅 6 台 MCP 服务器完全安全
AliceLabs LLC 的 Edison Flores 使用名为 Sentinel 的 9 层管道对 8,845 台 MCP 服务器进行了安全审计。审计显示,只有六台官方 Anthropic 参考服务器获得了完美的安全评分,这表明了对干净代码的高标准。该管道包括对元数据、Semgrep 规则、敏感信息模式、依赖项漏洞、二进制文件检测、恶意软件签名和运行时监控的检查,并在最近发生木马事件后实施了具体改进。
-
新的Windows后门GigaWiper捆绑了多种擦除器和勒索软件
微软发现了一个名为GigaWiper的新型破坏性Windows后门,它能够在一个软件包中部署多种擦除器和勒索软件。这个模块化工具集成了至少三个不同的恶意软件家族,包括Black Basta、Ragnar Locker和Lockbit,以及针对VMware ESXi的组件。该后门还整合了Qakbot和IcedID的功能,并使用Cobalt Strike进行命令和控制,对运行Microsoft Windows以及Fortinet的Fort…