Source |
The Hacker News |
Identifiant |
8549550 |
Date de publication |
2024-08-02 12:32:00 (vue: 2024-08-02 08:17:49) |
Titre |
Les cybercriminels abusant des tunnels Cloudflare pour échapper à la détection et à la propagation de logiciels malveillants Cybercriminals Abusing Cloudflare Tunnels to Evade Detection and Spread Malware |
Texte |
Les sociétés de cybersécurité mettent en garde contre une augmentation de la maltraitance du service gratuit de Clouflare \\ pour la livraison de logiciels malveillants.
L'activité, documentée par Esesentire et Proofpoint, implique l'utilisation de TryCloudflare pour créer un tunnel unique qui agit comme un conduit pour relayer le trafic d'un serveur contrôlé par l'attaquant vers une machine locale via l'infrastructure de Cloudflare \\.
Chaînes d'attaque
Cybersecurity companies are warning about an uptick in the abuse of Clouflare\'s TryCloudflare free service for malware delivery.
The activity, documented by both eSentire and Proofpoint, entails the use of TryCloudflare to create a one-time tunnel that acts as a conduit to relay traffic from an attacker-controlled server to a local machine through Cloudflare\'s infrastructure.
Attack chains |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
about abuse abusing activity acts are attack attacker both chains cloudflare clouflare companies conduit controlled create cybercriminals cybersecurity delivery detection documented entails esentire evade free from infrastructure local machine malware one proofpoint relay server service spread through time traffic trycloudflare tunnel tunnels uptick use warning |
Tags |
Malware
|
Stories |
|
Move |
|