LinkedIn Tag

¿Qué sucede cuando scripts maliciosos usan APIs y dominios legítimos para ocultar su actividad?

Los actores maliciosos a menudo usan servicios legítimos para enmascarar su actividad maliciosa. Haciendo más difícil detectar las cargas útiles maliciosas. Un enfoque popular es usar Google Tag Manager para inyectar código malicioso. Pero los CDN populares también suelen servir como host para cargas útiles maliciosas. Dado que estas solicitudes parecen provenir de fuentes confiables y en lista blanca, tus herramientas de revisión de código no las marcarán porque no detectarán la intención maliciosa subyacente. Y el actor malicioso puede crear cuentas en estas plataformas sin compartir nada que pueda llevar a las autoridades de vuelta a ellos.

¿Tienes preguntas?
Obtén respuestas de nuestros expertos