合法的第三方平台即服务(PaaS)提供商正越来越多地被威胁行为者利用来开展钓鱼攻击和恶意软件部署。诸如云实例、营销平台、内容分发网络(CDN)和动态 DNS 服务器等 PaaS 提供商已被武器化,用于一系列恶意活动。其中一个关键优势是,它们可用于规避检测系统。这是因为这些服务被预先屏蔽的可能性较低,因为其具有已建立的信任级别和合法使用背景。
博客中的详细分析请见:https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html