# StrikeShark: investigating a new campaign delivering Cobalt Strike through SharkLoader

> Quelle: Securelist (Kaspersky) — https://securelist.com/strikeshark-campaign/120326/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2016-4437, CVE-2021-26855, CVE-2021-27076, CVE-2021-36260, CVE-2022-27925): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://securelist.com/strikeshark-campaign/120326/
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
