Хакерские группы активно используют публичные облачные сервисы Amazon и Microsoft в ходе вредоносных кампаний для распространения троянов удаленного доступа (RAT), таких как Nanocore, Netwire, и AsyncRAT и извлечения конфиденциальной информации из взломанных систем. Фишинговые атаки, начавшиеся в октябре 2021 года, в основном были направлены на организации в США, Канаде, Италии и Сингапуре - сообщают исследователи из Cisco Talos в отчете, предоставленном изданию The Hacker News. Использование легальной инфраструктуры для облегчения вторжений все чаще становится частью схем злоумышленников, поскольку это избавляет их от необходимости разворачивать собственные серверы, не говоря уже о том, что популярные облака - отличный маскировочный механизм для уклонения от обнаружения решениями безопасности. В последние месяцы инструменты для совместной работы и общения, такие как Discord, Slack, и Telegram, нашли свое место во многих цепочках заражения. С этой точки зрения, злоупотребление
Распространение троянов Nanocore, Netwire и AsyncRAT через облачные сервисы.
13 января 202213 янв 2022
7
2 мин