گردانندگان باجافزار LockBit 3.0 با سوءاستفاده از خط فرمان Windows Defender و یکسری روالهای ضدشناسایی و ضدتحلیل برای دور زدن محصولات امنیتی، فعالیت خود را از سر گرفتند.
به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، پیش از این، محققان امنیتی، در فروردین ۱۴۰۱ اعلام کردند LockBit (که به LockBit Black نیز معروف است) از ابزار معتبر خط فرمان VMware، به نام VMwareXferlogs.exe، برای بارگذاری و تزریق Cobalt Strike استفاده میکند.
Cobalt Strike یک ابزار تست نفوذ معتبر با ویژگیهای گسترده است که در بین مهاجمان برای شناسایی شبکه و گسترش آلودگی در آن، پیش از سرقت و رمزگذاری دادهها استفاده میشود.
