Los actores de amenazas están utilizando Telegram como canal de comando y control (C2) para una nueva variante del malware Golang, según un informe de Netskope.
El malware, que se cree que es de origen ruso, actúa como una puerta trasera una vez ejecutado. Aunque todavía está en desarrollo, es completamente funcional.
Los investigadores señalaron que el uso de aplicaciones en la nube como canales C2 representa un enfoque muy eficaz para los atacantes.
En primer lugar, es fácil de configurar porque no hay necesidad de implementar una infraestructura C2 completa. Además, es difícil para los defensores diferenciar las comunicaciones C2 y un usuario legítimo que utiliza una API en aplicaciones en la nube.
Los investigadores dijeron que los atacantes están dándose cuenta de estas ventajas y es probable que aumenten su explotación de aplicaciones en la nube como canales C2 en el futuro.