Nastąpił ogromny wzrost liczby ataków, wykorzystujących usługę Google Cloud Run do dystrybucji dużych ilości złośliwego oprogramowania i kampanii oszustw (scam) – ostrzega Cisco Talos. Cyberprzestępcy rozsyłają trojany bankowe do celów w Europie i Ameryce Łacińskiej.

W wielu przypadkach złośliwe oprogramowanie zostało wprowadzone za pośrednictwem zainfekowanego instalatora Microsoftu bezpośrednio z Google Cloud Run Web – według ustaleń. Cisco po raz pierwszy zaobserwowało takie ataki we wrześniu 2023 r.

Google Cloud Run umożliwia budowanie i wdrażanie usług internetowych zlokalizowanych w infrastrukturze chmury Google’a.

Google Cloud komentując tę informację zapewnia, że usunęło linki naruszające zasady i rozważa działania, by zapobiegać takiej przestępczej aktywności.

Cyberataki zazwyczaj rozpoczynają się od phishingowej wiadomości e-mail, zawierającej złośliwe linki. Zwykle napastnicy podszywają się pod skarbówkę czy służby finansowe.