Злоумышленники направляют активность вредоносного ПО через популярные CDN

Злоумышленники направляют активность вредоносного ПО через популярные CDN

Злоумышленники направляют активность вредоносного ПО через популярные CDN. Анализ данных PlatoBlockchain. Вертикальный поиск. Ай.

Злоумышленники злоупотребляют широко используемыми облачными сервисами и приложениями для доставки вредоносных программ и сокрытия действий вредоносных программ после заражения, направляя их через общие сетевые порты и хорошо распознаваемые сети доставки контента (CDN) и облачных провайдеров, говорится в отчете Netskope. последний «Отчет об облачных технологиях и угрозах». В отчете содержится информация об активных угрозах вредоносного ПО для корпоративных пользователей. В среднем пять из каждых 1,000 корпоративных пользователей пытались загрузить вредоносное ПО в первом квартале 2023 года.

После того, как вредоносное ПО заражает компьютер-жертву, оно устанавливает канал связи со своим домашним сервером для загрузки дополнительных полезных нагрузок вредоносного ПО, выполнения команд и кражи данных. Злоумышленники все чаще направляют сообщения вредоносного ПО через IP-адреса, принадлежащие известным CDN и поставщикам облачных услуг, в первую очередь Akamai и Cloudflare. Amazon Web Services, Microsoft Azure и Limelight также часто подвергаются злоупотреблениям.

В отчете отмечается, что лишь небольшая часть от общего числа загрузок вредоносного ПО из Интернета была доставлена ​​с помощью методов, признанных рискованными, таких как недавно зарегистрированные домены и сайты без категорий.

По данным компании, в первом квартале 72% всех загрузок вредоносных программ, обнаруженных Netskope, были новыми. Злоумышленники доставлено вредоносное ПО злоупотребляя широко используемыми службами и приложениями, такими как OneDrive, SharePoint, корзины Amazon S3, GitHub, Weebly, Dropbox, Google Drive, Box, служба Google Gmail и хранилище больших двоичных объектов Azure. По данным Netskope, в первом квартале злоумышленники использовали 261 приложение для загрузки вредоносных программ.

«Облачные приложения также часто используются как форма социальной инженерии, когда злоумышленники используют функции приложений, знакомые жертвам, чтобы побудить их загрузить вредоносное ПО», — заявляет команда Netskope.

Отметка времени:

Больше от Темное чтение