黑客滥用Cloudflare隧道服务分发多个RAT
安全机构近日发现黑客自2024年2月起滥用Cloudflare的隧道服务(如trycloudflare.com域名)分发多种远程访问木马(RAT)。攻击通过钓鱼邮件传播,伪装成发票或订单,利用看似无害的XML附件绕过检测。Sekoia TDR(威胁检测与研究)团队分析师一直在监控这种攻击基础设施,内部称之为“Cloudflare隧道基础设施。攻击者利用带有“trycloudflare.com”后缀的域名,包括“malawwi -light-pill-bolt.trycloudflare.com”、“plays-timescording-th.trycloudflare.com”等,来承载他们的恶意内容。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
52025年医疗行业网络安全新威胁与...2周前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Sophos 发布《2025勒索软件状况...4天前
-
8病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
9区块链在网络安全中的实际应用与...4天前
-
10一周安全漫谈丨微信群有人“投毒...2023-11-20