黑客利用Microsoft ClickOnce和AWS服务进行隐蔽攻击

据网络安全公司Trellix的研究人员称,一项名为OneClik的高级恶意活动正在利用微软的ClickOnce软件部署工具和定制的Golang后门,攻击能源、石油和天然气领域的组织。这些黑客依赖合法的AWS云服务(包括Cloudfront、API Gateway和Lambda)来隐藏其指挥和控制基础设施。来源