
ロシアが支援するAPT(Advanced Persistent Threat)グループがCloudflareトンネルを悪用して独自のGammoLoadマルウェアを配信していることが確認されている。
BlueAlpha として追跡される BlueAlpha は、特にデータの引き出しや資格情報の盗難を対象とした感染に CloudFlare トンネリング サービスを使用します。
研究者らによると、APTグループはHTMLの「密輸」を通じてマルウェアを配布する一方、電子メールセキュリティシステムをバイパスするようなzip密輸やHTML盗用戦術などの高度な技術を使用して電子メールセキュリティシステムをバイパスしていると研究者らは付け加えた。



コメント