LinkedIn Tag

Que se passe-t-il lorsque des scripts malveillants utilisent des API et domaines légitimes pour masquer leur activité ?

Les acteurs malveillants utilisent souvent des services légitimes pour masquer leur activité malveillante. Rendant plus difficile la détection des charges utiles malveillantes. Une approche populaire est d'utiliser Google Tag Manager pour injecter du code malveillant. Mais les CDN populaires servent aussi souvent d'hôte pour des charges utiles malveillantes. Puisque ces requêtes semblent provenir de sources de confiance et autorisées, vos outils de revue de code ne les signaleront pas car ils ne détecteront pas l'intention malveillante sous-jacente. Et l'acteur malveillant peut créer des comptes sur ces plateformes sans partager quoi que ce soit qui pourrait conduire les autorités à lui.

Vous avez encore des questions ?
Obtenez des réponses de nos experts