Webworm今次最明顯嘅策略係:濫用企業日常使用嘅雲端平台。ESET發現佢哋利用多個主流服務作為基礎設施,包括:
2025年觀察到嘅受攻擊地區包括:
Webworm至少自2022年開始活躍,早期主要依賴傳統遠端存取木馬(RAT),例如:
呢種轉變有幾個好處:
Webworm案例反映咗一個越來越普遍嘅網絡間諜趨勢:把攻擊活動藏喺合法服務入面。
當惡意流量同正常企業雲端流量使用同一套平台,例如Discord、OneDrive或Microsoft API時,安全系統就需要從大量正常活動中辨識異常行為。完全封鎖呢啲服務通常唔切實際,令攻擊者有更大優勢。
對防禦方而言,未來偵測重點將不再只係封鎖IP或域名,而係更多依賴 行為分析、身份監控同異常流量偵測。
Comments
0 comments