Uno de los desarrolladores de la herramienta, Chris Ross, anunció a principios de este año que las herramientas fueron descontinuadas. Agregó que "el objetivo original del proyecto Empire era demostrar las capacidades posteriores a la explotación de PowerShell y dar a conocer los ataques de PowerShell y sentimos que hemos logrado ese objetivo y estamos orgullosos de ver las ópticas y mejoras de seguridad"
Lo nuevo
BC Security cree que la herramienta todavía es necesario, por lo que toman la fuente de Empire y realizan cambios significativos. Uno de los cambios más significativos en la conversión de Python 2.7 a 3.x.
El lanzamiento incluye muchas funcionalidades nuevas junto con las funcionalidades con la rama Dev del repositorio original de Empire. Otra mejora notable es la capacidad de evasión actualizada al revocar los componentes antiguos. La herramienta se puede descargar desde GitHub.
“También hemos actualizado las derivaciones de AMSI para reducir su tamaño y cambiar su firma. El bypass de Matt Graeber es bien conocido en este momento y hará que Defender lo señale sin ofuscación alguna ”.
Otra característica notable es el Empire 3.0, que incluye la versión actualizada de Mimikatz versión 2.2.0, que permite a los atacantes lanzar un ataque contra máquinas con Windows 10.

"La actualización incluye una nueva característica que es la adición del soporte API de protección de datos (DPAPI) para Powershell PSCredential y SecureString".
“Hemos implementado la aleatorización JA3 / S, pero no la aleatorización JA3. La firma JA3 varía según el oyente ya utilizado, y desafortunadamente, modificar la firma generalmente requiere privilegios administrativos en la computadora de la víctima ".
BC Security dijo que continúan brindando actualizaciones periódicas a medida que se publican nuevas investigaciones, tienen planes para incorporar módulos C # en el marco, así como otros vectores de ataque, implementando alias de nombres de funciones y aleatorización, y agregando una GUI multiusuario.
Fuente: cybersecuritynews



0 Comentarios