Sok ezer weboldalas csalásra derült fény

​Több mint 40 ezer domain bevonásával tevékenykedett az a kiberbanda, amely ismert cégek nevével is követett el visszaéléseket az interneten.
 

A Cyjax biztonsági szakemberei nagyszabású felderítő munkát végeztek, amelynek során mélyrehatóan sikerült feltérképezniük a Fangxiao kiberbanda tevékenységét, valamint a csoport által alkalmazott módszereket. A kutatás során arra derült fény, hogy a kiberbűnözők a szokásosnál is több erőforrást áldoztak arra, hogy elsősorban reklámprogramokkal és különféle reklámokkal történő visszaélésekkel minél több bevételre tegyenek szert.
 
A feltárt adatok alapján a Fangxiao csoport már legalább 2017 óta aktívan működött, és szedte áldozatait világszerte. Számos módszert alkalmazott, de alapvetően arra épített, hogy minél több domain név bevonásával megnehezítse a felderítését. A nagyszámú domain regisztráció ez esetben azt jelentette, hogy legalább 42 ezer domaint "foglalt le". Csak 2022 márciusa óta átlagosan napi 300 új domain regisztrációt kezdeményezett. Ezek között leggyakrabban ".top", ".cn", ".cyou", ".xyz", ".work" és ".tech" végződésűek voltak. A rengeteg domain névhez pedig különféle weboldalakat társított a csoport, amelyeket a Cloudflare szolgáltatásaival igyekezett bizonyos szinten "leplezni".

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  2. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

  3. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  4. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  5. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  6. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  7. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  8. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  9. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  10. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség