您现在的位置是:电脑教程 >>正文
攻击者正滥用Cloudflare隧道传播恶意软件并逃避检测
电脑教程993人已围观
简介网络安全公司eSentire和Proofpoint 发现,滥用 Clouflare 的 TryCloudflare 免费服务进行恶意软件传播的情况有所增加,涉及多个恶意软件系列。该攻击方式需要使用Tr ...
网络安全公司eSentire 和 Proofpoint 发现 ,攻击滥用 Clouflare 的滥用 TryCloudflare 免费服务进行恶意软件传播的情况有所增加 ,涉及多个恶意软件系列。隧道

该攻击方式需要使用 TryCloudflare 创建一个速率限制隧道,传播测该隧道充当管道,恶意通过 Cloudflare 的软件基础设施将流量从攻击者控制的服务器中继到本地机器。
据观察 ,并逃避检利用这种技术的攻击攻击链可传播一系列恶意软件 ,如 AsyncRAT、云计算滥用GuLoader、隧道PureLogs Stealer、传播测Remcos RAT 、恶意Venom RAT 和 XWorm 。软件
攻击的并逃避检最初载体是一封包含 ZIP 压缩文件的网络钓鱼电子邮件 ,该压缩文件包含一个 URL 快捷方式文件 ,攻击可将收件人引向一个的WebDAV 服务器上的 Windows 快捷方式文件 ,该服务器由 TryCloudflare 托管代理。免费模板快捷方式文件会执行下一阶段的批处理脚本,这些脚本负责检索和执行额外的 Python 有效载荷 ,同时显示托管在同一 WebDAV 服务器上的诱饵 PDF 文档。
eSentire 指出,这些脚本执行的操作包括启动诱饵 PDF 、下载额外的恶意有效载荷以及更改文件属性以避免被检测 。
据 Proofpoint 称,这些网络钓鱼邮件以英语 、亿华云法语、西班牙语和德语编写,电子邮件数量从数百到数万不等,目标是世界各地的组织机构 。 这些邮件主题涵盖了发票、文件请求 、包裹递送和税收等 。 虽然该活动被归因于一个相关活动集群,但并未与特定的攻击者或团体联系起来 。据电子邮件安全厂商评估,服务器租用该活动是出于经济动机 。
去年 ,Sysdig首次记录了利用TryCloudflare进行恶意攻击的情况 ,一个被称为LABRAT的加密劫持和代理劫持活动通过GitLab中一个现已打补丁的关键漏洞 ,利用Cloudflare隧道渗透目标并掩盖其命令与控制(C2)服务器 。此外 ,由于使用WebDAV和服务器消息块(SMB)进行有效载荷的部署 ,企业必须将外部文件共享服务的模板下载访问权限限制在已知的 、允许列表的服务器上。“使用Cloudflare隧道为攻击者提供了一种使用临时基础设施来扩展其攻击的方法,并为及时构建和关闭攻击提供了灵活性 ,”Proofpoint研究人员Joe Wise和Selena Larson表示。
临时 Cloudflare 实例允许攻击者以一种低成本的方法使用辅助脚本进行攻击,同时限制了检测和删除工作的风险 。因为攻击者利用其服务来掩盖恶意行为并通过所谓的源码库“依赖信任的服务”(LoTS) 来增强其运营安全性 ,Spamhaus 项目呼吁 Cloudflare 审查其反滥用政策 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/850a599144.html
相关文章
谷歌同意支付 2950 万美元,以解决两起追踪用户位置信息的诉讼案
电脑教程The Hacker News 网站披露,谷歌与美国印第安纳州和华盛顿特区监管机构达成了和解协议,同意支付总计 2950 万美元,以了结两起与追踪用户位置相关的诉讼。从和解协议内容来看,谷歌分别向华盛 ...
【电脑教程】
阅读更多edge浏览器删除重复的收藏夹的方法
电脑教程edge浏览器是大部分小伙伴都在使用的一款浏览器,通过该浏览器可以帮助大家友好的进行使用,你可以将自己常用的网页添加到收藏夹栏中,那么当你打开浏览器需要进入到这些网页中的时候,就可以直接在收藏夹栏中选 ...
【电脑教程】
阅读更多电脑无线联网密码错误的解决方法(如何解决电脑无线联网时输入密码错误的问题)
电脑教程在如今的数字化时代,几乎每个人都离不开互联网。而电脑作为最常见的上网设备之一,无线联网已经成为了大多数人的首选。然而,有时我们在电脑上尝试连接无线网络时,却遇到了密码错误的困扰。这种情况下,我们应该如 ...
【电脑教程】
阅读更多