Egy ismert kiberkémkedési csoport új technikával rejti el az általuk megfertőzött kliens és támadó közötti kapcsolatot annak érdekében, hogy a kommunikáció a szélesebb körben használt detektáló rendszerek számára felfedezhetetlen legyen.
Ezt a TOR hálózati forgalom TLS kapcsolatba rejtésével érik el, amely egy nagyobb szolgáltató legitim felhőrendszere felé irányul (pl: Google). Ezt követően az ott visszafejtett kapcsolat egy, a hálózatban elhelyezett rosszindulatú szerverről a TOR hálózat, majd végül a támadó számítógépéhez továbbítódik.
Forrás:
https://www.fireeye.com/blog/threat research/2017/03/apt29_domain_frontin.html