Sok ezer weboldalas csalásra derült fény

​Több mint 40 ezer domain bevonásával tevékenykedett az a kiberbanda, amely ismert cégek nevével is követett el visszaéléseket az interneten.
 

A Cyjax biztonsági szakemberei nagyszabású felderítő munkát végeztek, amelynek során mélyrehatóan sikerült feltérképezniük a Fangxiao kiberbanda tevékenységét, valamint a csoport által alkalmazott módszereket. A kutatás során arra derült fény, hogy a kiberbűnözők a szokásosnál is több erőforrást áldoztak arra, hogy elsősorban reklámprogramokkal és különféle reklámokkal történő visszaélésekkel minél több bevételre tegyenek szert.
 
A feltárt adatok alapján a Fangxiao csoport már legalább 2017 óta aktívan működött, és szedte áldozatait világszerte. Számos módszert alkalmazott, de alapvetően arra épített, hogy minél több domain név bevonásával megnehezítse a felderítését. A nagyszámú domain regisztráció ez esetben azt jelentette, hogy legalább 42 ezer domaint "foglalt le". Csak 2022 márciusa óta átlagosan napi 300 új domain regisztrációt kezdeményezett. Ezek között leggyakrabban ".top", ".cn", ".cyou", ".xyz", ".work" és ".tech" végződésűek voltak. A rengeteg domain névhez pedig különféle weboldalakat társított a csoport, amelyeket a Cloudflare szolgáltatásaival igyekezett bizonyos szinten "leplezni".

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  2. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

  3. 4

    A Google elérhetővé tette az Android szeptemberi hibajavításait.

  4. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  5. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  6. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  7. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  8. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  9. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  10. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség