攻擊者濫用AWS無伺服器運算服務,隱匿HazyBeacon後門程式C2流量

Windows後門程式HazyBeacon(CL-STA-1020)鎖定東南亞政府網路,攻擊者濫用AWS的無伺服器運算服務AWS Lambda,將Lambda Function URL端點作為命令與控制(C2)中繼站,藉此讓惡意流量混入一般雲端服務通訊。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *