Sok ezer weboldalas csalásra derült fény

​Több mint 40 ezer domain bevonásával tevékenykedett az a kiberbanda, amely ismert cégek nevével is követett el visszaéléseket az interneten.
 

A Cyjax biztonsági szakemberei nagyszabású felderítő munkát végeztek, amelynek során mélyrehatóan sikerült feltérképezniük a Fangxiao kiberbanda tevékenységét, valamint a csoport által alkalmazott módszereket. A kutatás során arra derült fény, hogy a kiberbűnözők a szokásosnál is több erőforrást áldoztak arra, hogy elsősorban reklámprogramokkal és különféle reklámokkal történő visszaélésekkel minél több bevételre tegyenek szert.
 
A feltárt adatok alapján a Fangxiao csoport már legalább 2017 óta aktívan működött, és szedte áldozatait világszerte. Számos módszert alkalmazott, de alapvetően arra épített, hogy minél több domain név bevonásával megnehezítse a felderítését. A nagyszámú domain regisztráció ez esetben azt jelentette, hogy legalább 42 ezer domaint "foglalt le". Csak 2022 márciusa óta átlagosan napi 300 új domain regisztrációt kezdeményezett. Ezek között leggyakrabban ".top", ".cn", ".cyou", ".xyz", ".work" és ".tech" végződésűek voltak. A rengeteg domain névhez pedig különféle weboldalakat társított a csoport, amelyeket a Cloudflare szolgáltatásaival igyekezett bizonyos szinten "leplezni".

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  2. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  3. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  4. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  5. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  6. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  7. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  8. 3

    Az Angular három biztonsági hibát tartalmaz.

  9. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  10. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség