Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Kobalos

Kobalos is a multi-platform backdoor that can be used against Linux, FreeBSD, and Solaris. Kobalos has been deployed against high profile targets, including high-performance computers, academic servers, an endpoint security vendor, and a large internet service provider; it has been found in Europe, North America, and Asia. Kobalos was first identified in late 2019.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021)
ID: S0641
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 24 Aug 2021
Last Modified: 25 Oct 2021

Techniques Used

Domain ID Name Use
Enterprise T1059 .004 Command and Scripting Interpreter: Unix Shell

Kobalos can spawn a new pseudo-terminal and execute arbitrary commands at the command prompt.(Citation: ESET Kobalos Feb 2021)

Enterprise T1573 .001 Encrypted Channel: Symmetric Cryptography

Kobalos's post-authentication communication channel uses a 32-byte-long password with RC4 for inbound and outbound traffic.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021)

.002 Encrypted Channel: Asymmetric Cryptography

Kobalos's authentication and key exchange is performed using RSA-512.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021)

Enterprise T1070 .003 Indicator Removal: Clear Command History

Kobalos can remove all command history on compromised hosts.(Citation: ESET Kobalos Feb 2021)

.006 Indicator Removal: Timestomp

Kobalos can modify timestamps of replaced files, such as ssh with the added credential stealer or sshd used to deploy Kobalos.(Citation: ESET Kobalos Jan 2021)

Enterprise T1090 .003 Proxy: Multi-hop Proxy

Kobalos can chain together multiple compromised machines as proxies to reach their final targets.(Citation: ESET Kobalos Feb 2021)(Citation: ESET Kobalos Jan 2021)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.