Nova campanha de malware usa Cloudflare Tunnels para entregar RATs via cadeias de phishing

Uma nova campanha está utilizando subdomínios do Cloudflare Tunnel para hospedar cargas maliciosas e entregá-las por meio de anexos maliciosos incorporados em e-mails de phishing. A campanha em andamento foi apelidada de SERPENTINE#CLOUD pela Securonix. Ela aproveita ‘a infraestrutura do Cloudflare Tunnel e carregadores baseados em Python para entregar cargas injetadas na memória por meio de uma cadeia de arquivos de atalho e obfuscados.’


Publicado

em

por

Tags:

Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *