Trusted Services Become Gamaredon’s Covert Control Path

La stealth di Gamaredon deriva dal far sembrare il suo traffico di controllo come normale utilizzo di Windows e del cloud. Questo rompe la consueta ipotesi di perimetro secondo cui allowlist e semplice domain blocking esporrebbero l’intrusione, perché il malware può mimetizzarsi in servizi che molte reti già considerano affidabili.

Part of the PlainSec briefing for 2026-06-03

Every edition of this story: Trusted Services Become Gamaredon’s Covert Control Path

Sources