Serpentine#Cloud usa túneles Cloudflare en ataques furtivos

Los actores de amenaza han lanzado una campaña sofisticada de malware, identificada por Securonix como «Serpentine#Cloud». Esta estrategia utiliza archivos de acceso directo (.lnk) para introducir cargas útiles remotas de forma eficiente. La campaña se basa en el uso de la infraestructura de Cloudflare Tunnel y cargadores desarrollados en Python para ejecutar ataques.

El método de entrega implica inyectar cargas útiles en la memoria, lo que aumenta la dificultad para detectar el malware. Al emplear una cadena de archivos de acceso directo y scripts ofuscados, los atacantes logran ocultar sus verdaderas intenciones y evadir sistemas de ciberseguridad.

Esta complejidad en la ejecución del malware resalta la creciente sofisticación de las campañas de cibercriminales. Los investigadores enfatizan la importancia de estar al tanto de estos métodos de ataque, ya que representan una amenaza significativa para la infraestructura digital y la seguridad de datos.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita