常見用途包括:
對受害者而言,頁面是透過 Cloudflare 網路提供,而不是陌生的惡意網域,因此更容易降低警覺。
Cloudflare Workers 允許開發者在 Cloudflare 邊緣節點執行 JavaScript。攻擊者可利用這個功能建立輕量級攻擊基礎設施,例如:
Cloudflare Tunnel 可以讓防火牆後方的服務透過 Cloudflare 網路公開,而不暴露真正的伺服器 IP。
攻擊者利用這項功能:
將攻擊基礎設施放在雲端平台上,對間諜活動有多個優勢。
其次,無伺服器服務讓攻擊者可以快速更改行為,例如:
最後,攻擊者常同時使用多個雲端供應商,使追蹤來源與進行數位鑑識更加困難。
不過,目前沒有證據能直接證實此次馬來西亞攻擊與 APT41、Mustang Panda 或 Amaranth‑Dragon 有直接關聯,因此仍被歸類為「疑似國家支持的間諜活動」。
馬來西亞近年大力發展數位經濟,使其成為越來越有吸引力的情報目標。
這些發展讓以下資產變得特別有價值:
對間諜組織而言,入侵這些企業不僅能取得經濟情報,也能掌握區域科技發展與戰略資訊。
馬來西亞案例反映出一個更大的趨勢:
現代網路間諜活動正逐漸從傳統惡意伺服器,轉向可信雲端基礎設施。
透過把攻擊的一部分嵌入合法平台,例如物件儲存、無伺服器運算或 CDN 網路,攻擊者可以獲得:
這意味著,僅依賴網域信譽或簡單封鎖策略已不足以防禦。越來越多安全團隊開始依賴行為分析、雲端服務使用監控與資料外流偵測來發現這類隱藏在雲端中的攻擊。
隨著雲端平台功能持續擴展,支撐現代應用程式的同一套工具,也正在被攻擊者用來打造新一代的網路間諜基礎設施。