Οι εισβολείς δρομολογούν τη δραστηριότητα κακόβουλου λογισμικού μέσω δημοφιλών CDN

Οι εισβολείς δρομολογούν τη δραστηριότητα κακόβουλου λογισμικού μέσω δημοφιλών CDN

Οι εισβολείς κατευθύνουν τη δραστηριότητα κακόβουλου λογισμικού μέσω δημοφιλών CDNs PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Οι επιτιθέμενοι κάνουν κατάχρηση ευρέως χρησιμοποιούμενων υπηρεσιών cloud και εφαρμογών για την παροχή κακόβουλου λογισμικού και αποκρύπτουν τις δραστηριότητες του κακόβουλου λογισμικού μετά τη μόλυνση, δρομολογώντας τα μέσω κοινών θυρών δικτύου και αναγνωρίζοντας καλά δίκτυα παράδοσης περιεχομένου (CDN) και παρόχους cloud, ανέφερε η Netskope στο τελευταία «Αναφορά Cloud and Threat.» Η αναφορά παρέχει πληροφορίες σχετικά με ενεργές απειλές κακόβουλου λογισμικού εναντίον εταιρικών χρηστών. Κατά μέσο όρο, πέντε στους 1,000 εταιρικούς χρήστες προσπάθησαν να κατεβάσουν κακόβουλο λογισμικό το πρώτο τρίμηνο του 2023, αναφέρει.

Αφού το κακόβουλο λογισμικό μολύνει ένα μηχάνημα-θύμα, δημιουργεί ένα κανάλι επικοινωνίας με τον οικιακό διακομιστή του για τη λήψη πρόσθετων ωφέλιμων φορτίων κακόβουλου λογισμικού, την εκτέλεση εντολών και την εξαγωγή δεδομένων. Οι εισβολείς δρομολογούν όλο και περισσότερο τις επικοινωνίες κακόβουλου λογισμικού μέσω διευθύνσεων IP που ανήκουν σε γνωστά CDN και παρόχους υπηρεσιών cloud, κυρίως Akamai και Cloudflare. Οι Υπηρεσίες Ιστού της Amazon, το Microsoft Azure και το Limelight επίσης συνήθως καταχρώνται.

Μόνο ένα μικρό κλάσμα των συνολικών λήψεων κακόβουλου λογισμικού Ιστού παραδόθηκε μέσω μεθόδων που αναγνωρίζονται ως επικίνδυνες, όπως οι νέοι καταχωρημένοι τομείς και οι μη κατηγοριοποιημένοι ιστότοποι, επισημαίνει η έκθεση.

Το πρώτο τρίμηνο, το 72% όλων των λήψεων κακόβουλου λογισμικού που εντοπίστηκαν από τη Netskope ήταν νέες, αναφέρει η εταιρεία. Επιτιθέμενοι παραδόθηκε κακόβουλο λογισμικό με κατάχρηση ευρέως χρησιμοποιούμενων υπηρεσιών και εφαρμογών, όπως οι κάδοι OneDrive, SharePoint, Amazon S3, GitHub, Weebly, Dropbox, Google Drive, Box, η υπηρεσία Gmail της Google και το Azure Blob Storage. Σύμφωνα με το Netskope, οι εισβολείς είχαν χρησιμοποιήσει 261 διαφορετικές εφαρμογές το πρώτο τρίμηνο για λήψεις κακόβουλου λογισμικού.

«Οι εφαρμογές cloud συνήθως καταχρώνται ως μια μορφή κοινωνικής μηχανικής, όπου οι εισβολείς χρησιμοποιούν χαρακτηριστικά εφαρμογής που είναι γνωστά στα θύματα για να τα δελεάσουν να κατεβάσουν κακόβουλο λογισμικό», αναφέρει η ομάδα της Netskope.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση