黑客滥用Cloudflare隧道服务分发多个RAT
安全机构近日发现黑客自2024年2月起滥用Cloudflare的隧道服务(如trycloudflare.com域名)分发多种远程访问木马(RAT)。攻击通过钓鱼邮件传播,伪装成发票或订单,利用看似无害的XML附件绕过检测。Sekoia TDR(威胁检测与研究)团队分析师一直在监控这种攻击基础设施,内部称之为“Cloudflare隧道基础设施。攻击者利用带有“trycloudflare.com”后缀的域名,包括“malawwi -light-pill-bolt.trycloudflare.com”、“plays-timescording-th.trycloudflare.com”等,来承载他们的恶意内容。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
人工智能相关法律法规合规指南2025-03-31 -
8
极客少年云顶对弈 第二届极客少...2022-08-30 -
9
第十届互联网安全大会(ISC 2022)2022-06-17 -
10
安全419 《年度策划》系列活动...2023-01-03

京公网安备 11010802033237号
