Uma campanha de ciberataques identificada pela Kaspersky usa um malware inédito, o SharkLoader, para instalar o Cobalt Strike em sistemas comprometidos. O objetivo é facilitar invasões futuras e manter acesso.
A ofensiva, denominada StrikeShark, mira organizações governamentais, diplomáticas e empresas de software em vários países. Entre os alvos listados estão Indonésia, Taiwan, Tailândia, Malásia, Vietnã e Filipinas.
O SharkLoader funciona como etapa intermediária do ataque. Ele prepara o host e carrega o Cobalt Strike, ferramenta de uso legítimo para testes de segurança, mas amplamente abusada por invasores.
Entre na conversa da comunidade