Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

有25%的惡意程式會濫用合法網路服務,Pastebin及Telegram最受駭客青睞

Share

2023-09-01

資安業者Recorded Future分析全球逾400款惡意程式家族,發現其中4成都利用合法服務以掩蓋其攻擊行動

_Recorded Future

在被濫用的即時傳訊程式中,Telegram以高達66.7%的比例遙遙領先第二名的Discord(27.8%),而Firebase Cloud Messaging與Slack則各占2.8%。有趣的是,不管是利用Telegram或Discord的惡意程式,都有超過8成屬於資訊竊取程式。

對於這些濫用合法服務展開攻擊的防禦上,Recorded Future建議組織可以考慮於企業網路中封鎖特定服務,或是調查特定服務的使用,使用包含YARA及Sigma規則的偵測類型,實施TLS網路監聽,探取主動威脅偵測,以及在攻擊模擬中加入濫用合法服務的場景等。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu