يحذر الباحثون من أن الجهات الفاعلة التي تهدد الأمن تستغل بشكل متزايد خدمة Cloudflare Tunnel في حملات البرامج الضارة التي تقدم عادةً أحصنة طروادة للوصول عن بعد (RATs).

تم اكتشاف هذا النشاط الإجرامي الإلكتروني لأول مرة في فبراير، وهو يستفيد من خدمة TryCloudflare المجانية لتوزيع برامج RAT متعددة، بما في ذلك AsyncRAT وGuLoader وVenomRAT وRemcos RAT وXworm.


تتيح خدمة Cloudflare Tunnel إرسال حركة المرور عبر نفق مشفر للوصول إلى الخدمات والخوادم المحلية عبر الإنترنت دون الكشف عن عناوين IP. يجب أن يأتي هذا مع أمان إضافي وراحة لأنه لا توجد حاجة لفتح أي منافذ واردة عامة أو إعداد اتصالات VPN.

مع TryCloudflare، يمكن للمستخدمين إنشاء أنفاق مؤقتة إلى خوادم محلية واختبار الخدمة دون الحاجة إلى حساب Cloudflare.

يقوم كل نفق بإنشاء نطاق فرعي عشوائي مؤقت على نطاق trycloudflare.com، والذي يستخدم لتوجيه حركة المرور عبر شبكة Cloudflare إلى الخادم المحلي.

لقد أساء الجهات الفاعلة في التهديد استخدام الميزة في الماضي للحصول على وصول عن بُعد إلى الأنظمة المخترقة مع التهرب من الاكتشاف.

أحدث حملة
في تقرير اليوم، تقول شركة الأمن السيبراني Proofpoint إنها لاحظت نشاطًا للبرامج الضارة يستهدف المؤسسات القانونية والمالية والتصنيعية والتكنولوجية بملفات .LNK ضارة مستضافة على نطاق TryCloudflare الشرعي.

يقوم الجهات الفاعلة في التهديد بإغراء الأهداف برسائل بريد إلكتروني ذات طابع ضريبي مع عناوين URL أو مرفقات تؤدي إلى حمولة LNK. عند إطلاقها، تقوم الحمولة بتشغيل نصوص BAT أو CMD التي تنشر PowerShell.

تُفيد تقارير Proofpoint أن موجة توزيع البريد الإلكتروني التي بدأت في 11 يوليو قد وزعت أكثر من 1500 رسالة ضارة، في حين احتوت موجة سابقة من 28 مايو على أقل من 50 رسالة.


يوفر استضافة ملفات LNK على Cloudflare العديد من الفوائد، بما في ذلك جعل حركة المرور تبدو شرعية بسبب سمعة الخدمة.

علاوة على ذلك، توفر ميزة TryCloudflare Tunnel إخفاء الهوية، وتكون المجالات الفرعية التي تخدم LNK مؤقتة، لذا فإن حظرها لا يساعد المدافعين كثيرًا.

في النهاية، الخدمة مجانية وموثوقة، لذلك لا يحتاج مجرمو الإنترنت إلى تغطية تكلفة إنشاء البنية الأساسية الخاصة بهم. إذا تم استخدام الأتمتة للتهرب من الحظر من Cloudflare، فيمكن لمجرمي الإنترنت إساءة استخدام هذه الأنفاق حتى في العمليات واسعة النطاق.

تواصلت BleepingComputer مع Cloudflare للحصول على تعليق بشأن النشاط الذي أبلغ عنه Proofpoint، ورد ممثل الشركة بالبيان التالي:

تعمل Cloudflare على الفور على تعطيل وإزالة الأنفاق الضارة بمجرد اكتشافها من قبل فريقنا أو الإبلاغ عنها من قبل أطراف ثالثة.

في السنوات القليلة الماضية، قدمت Cloudflare اكتشافات التعلم الآلي على منتج الأنفاق الخاص بنا من أجل احتواء النشاط الضار الذي قد يحدث بشكل أفضل.

نشجع Proofpoint وبائعي الأمن الآخرين على إرسال أي عناوين URL مشبوهة وسنتخذ إجراءات ضد أي عملاء يستخدمون خدماتنا للبرامج الضارة.

المصدر: بوابة الوفد

إقرأ أيضاً:

الإمارات توفر برامج ترفيه لجنود الاحتلال المشاركين بحرب غزة

الثورة نت/

وفرت سلطات الإمارات برامج ترفيه خاصة لجنود جيش الاحتلال الإسرائيلي المشاركين في الحرب على قطاع غزة والمتورطين بارتكاب أبشع المجازر والجرائم الدموية بحق المدنيين الفلسطينيين.
وكشفت وسائل إعلام عبرية عن تنسيق يتم بين وزارة جيش الاحتلال الإسرائيلي ولجنة حكومية إماراتية لتنظيم زيارات منتظمة لجنود الاحتلال إلى الإمارات من أجل قضاء إجازات ترفيهية قبل العودة للقتال في غزة.
وأوضحت وسائل الإعلام أن برامج الترفيه تضم دفعات من جنود الجيش ممن قاتلوا لفترات طويلة في قطاع غزة لقضاء إجازتهم في دبي وإبعادهم عن أجواء التوتر والتصعيد سواء على ساحة غزة أو الحدود مع لبنان.
وأضافت أن أكثر من 5 آلاف جندي إسرائيلي استفادوا من امتيازات قضاء إجازة في دبي خلال الشهرين الماضيين بفضل البرنامج الحكومي الإماراتي الذي تتكفل أبو ظبي بتمويله بشكل كامل.
ومن بين هؤلاء الجندي الإسرائيلي إيال هاكشير الذي شارك في تدمير غزة وأرتكب المجازر فيها، وتم توثيق صورا له في نيسان/أبريل الماضي.
وقد نشر هاكشير في الساعات الأخيرة صورا له وهو يقوم برحلة سياحية في الإمارات العربية المتحدة، يتجول في جميرا في دبي بكل حرية وأمان بل وبحماية السلطات الإماراتية وتمويلها!.
ورغم توقيف عدد كبير من شركات الطيران العالمية لرحلاتها من وإلى إسرائيل، تقوم دولة الإمارات بتكثيف رحلاتها إلى تل أبيب من أجل نقل الإسرائيليين العالقين في الخارج والذين تقدر أعدادهم بـ150 ألف عالق.
ويعمل الطيران الإماراتي على تكثيف رحلاته بين أبو ظبي وتل أبيب حيث أصبحت الإمارات الوجهة التي يتوجه إليها العالقون من أجل العودة.
وبدأت الشركة الإماراتية تشغيل رحلاتها بين أبوظبي وتل أبيب في أبريل 2021، أي بعد حوالي ثمانية أشهر من توقيع اتفاقيات “ التطبيع بين دولة الاحتلال الإسرائيلي والإمارات.

مقالات مشابهة

  • مانشيني: يجب استغلال الفرص للفوز على الصين
  • مانشيني: المنتخب الصيني فريق جيد وعلينا استغلال الفرص لتحقيق النقاط الثلاث
  • محافظة القاهرة تطلق القافلة المجانية «عينك أمانة» لعلاج العاملين بالأحياء
  • «كراسة وكشكول لأولاد الأصول».. مبادرة لتوزيع أدوات الدراسة على الأيتام مجانا
  • الجيش الإسرائيلي يحقق في استغلال وثائق مزورة منسوبة لحماس
  • عُمان تسعى لتعزيز الاستفادة من الاقتصاد الأزرق عبر استغلال الموارد الطبيعية
  • "دبي الخيرية" تطلق مبادرة لتوزيع المرطبات على العمال
  • الإمارات توفر برامج ترفيه لجنود الاحتلال المشاركين بحرب غزة
  • هل تنجح هاريس في استغلال سلاح ترامب؟
  • وزارة العمل تتابع الدورات التدريبية المجانية الحرفية والحياتية للفتيات بالإسكندرية