Cloudflare Tunnels ถูกนำมาใช้ในทางที่ผิดสำหรับแพร่กระจายมัลแวร์
ผู้ไม่ประสงค์ดีใช้ฟีเจอร์ TryCloudflare ของ Cloudflare เพื่อสร้างช่องทางชั่วคราวสำหรับการแจกจ่ายโทรจันการเข้าถึงระยะไกล (Remote Access Trojans) เป็นเวลาครึ่งปีที่ผู้ไม่หวังดีได้ใช้ Cloudflare Tunnels ในการส่งโทรจันการเข้าถึงระยะไกล (Remote Access Trojan หรือ RAT) หลายตระกูล โดยมีรายงานจาก Proofpoint เริ่มตั้งแต่เดือนกุมภาพันธ์ 2024 ผู้โจมตีได้ใช้ฟีเจอร์ TryCloudflare ในการสร้างช่องทางชั่วคราวโดยไม่ต้องมีบัญชี และใช้ช่องทางเหล่านี้ในการแจกจ่าย AsyncRAT, GuLoader, Remcos, VenomRAT, และ Xworm เช่นเดียวกับ VPNs ช่องทางเหล่านี้ของ Cloudflare ให้วิธีในการเข้าถึงทรัพยากรภายนอกจากระยะไกล ในการโจมตีที่พบ ผู้โจมตีจะส่งข้อความฟิชชิ่งที่มี URL หรือไฟล์แนบที่นำไปสู่ URL ที่สร้างการเชื่อมต่อช่องทางไปยังการแชร์ภายนอก เมื่อเข้าถึงลิงก์ จะมีการดาวน์โหลด payload ขั้นแรกและเริ่มต้นโซ่การติดเชื้อหลายขั้นตอนที่นำไปสู่การติดตั้งมัลแวร์ “บางแคมเปญจะนำไปสู่ payload ของมัลแวร์หลายตัว โดยแต่ละสคริปต์ Python ที่ไม่ซ้ำกันจะนำไปสู่การติดตั้งมัลแวร์ที่แตกต่างกัน” Proofpoint กล่าว […]
