您现在的位置是:系统运维 >>正文
狡猾的威胁分子使用“老旧”的域名来逃避安全平台
系统运维574人已围观
简介一伙名为“CashRewindo”的狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。恶意广告是指在合法广告网络推广的数字广告中注入恶意JavaScript代 ...
一伙名为“CashRewindo”的老旧狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。狡猾
恶意广告是威的域指在合法广告网络推广的数字广告中注入恶意JavaScript代码 ,将网站访客带到含有网络钓鱼表单、胁分投放恶意软件或实施骗局的使用页面 。
CashRewindo恶意广告活动遍布欧洲 、名逃北美、避安南美、全平亚洲和非洲 ,老旧使用定制的亿华云狡猾语言和货币,以便在当地受众看来是威的域合法正规的 。
Confiant的胁分分析师自2018年以来就一直在跟踪分析“CashRewindo” ,声称这伙威胁分子的使用特别之处在于采用了一种异常狡诈的方法 ,在策划恶意广告活动时非常注重细节。名逃

域名老化是避安指威胁分子注册域名,过几年后再使用 ,希望以此绕过安全平台。
这种技术的香港云服务器工作原理是,长期未参与恶意活动的旧域名在互联网上获得信任,从而使它们不太可能被安全工具标记为可疑域名 。
Confiant表示,CashRewindo使用的域名在被激活前至少已经老化了两年。被激活是指证书被更新,并被分配虚拟服务器 。
这家安全公司发现了这伙威胁分子使用的至少487个域名 ,其中一些域名早在2008年就已注册,在2022年首次使用。
受害者是高防服务器在点击合法网站上的受感染广告后进入这些着陆网站的。
为了逃避合法网站上的“过激措辞”检测 ,这伙威胁分子在无害的措辞与煽动性的措辞之间切换,通常小心翼翼地开展活动,然后切换到煽动性的广告。

图1. CashRewindo使用的混合广告(来源 :Confiant)
恶意广告还有一个小红圈 ,可以进一步迷惑计算机视觉检测模块,使模块无法发现欺诈行为 。
放眼全球 ,免费模板但颇有针对性每次CashRewindo活动都针对特定的受众,因此着陆页面经过配置后要么在有效目标面前显示骗局 ,要么在无效目标面前显示无害或空白的页面。

图2. 附有“点击此处”按钮的着陆页面(来源:Confiant)
这是通过检查访客系统上使用的时区 、设备平台和语言来完成的 。
目标受众之外的用户和设备点击嵌入的“点击此处”按钮后 ,将被重定向到一个无害的网站。建站模板
另一方面,有效目标将执行JavaScript代码,恶意代码则隐藏在公共库里面,以逃避请求检查。

图3. 在有效目标上运行的恶意JS代码片段(来源:Confiant)
这些用户被带到一个诈骗页面,最终被重定向到一个虚假的加密货币投资平台 ,该平台承诺高得离谱的投资回报 。

图4. 欺诈投资网站(来源:Confiant)
Confiant声称,在过去的12个月里 ,该公司发现CashRewindo广告印象超过了150万次,主要针对Windows设备。

图5. 被攻击的云计算平台(来源:Confiant)
提到哪些国家带来的广告印象最多 ,最常被攻击的20个国家如下表所示 。

表1. 最常被攻击的20个国家(来源:Confiant)
投资诈骗活动普遍存在,但通常情况下,威胁分子更看重数量而非质量 ,将粗制滥造的虚假网站推向大量用户,并将诈骗平台托管在近期注册的注定很快就会下线的域名上 。
CashRewindo则采用了一种不同的方法 ,需要更精心的设计 ,但也大大提高了这伙威胁分子得逞的机会 。
任何保证有回报的投资机会都极有可能是骗局,所以应视之为大大的危险信号 ,在存入任何资金之前先进行一番广泛的背景调查。
本文翻译自 :https://www.bleepingcomputer.com/news/security/crafty-threat-actor-uses-aged-domains-to-evade-security-platforms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/246e899745.html
相关文章
从《2023年电力安全监管重点任务》看五项安全技术的应用
系统运维近日,为保障电力系统稳定运行并推进十四五规划的落实,国家能源局正式下发《2023年电力安全监管重点任务》以下简称《重点任务》),为保障电力行业生产安全划出了重点。在网络与信息安全方面,《重点任务》进一 ...
【系统运维】
阅读更多常见的电脑设置错误及解决方法(避免电脑设置错误的关键注意事项)
系统运维在现代社会中,电脑已经成为人们工作和生活中不可或缺的一部分。然而,许多人在使用电脑时常常遇到各种设置错误,导致电脑功能无法正常发挥。本文将探讨一些常见的电脑设置错误以及解决方法,帮助读者避免这些问题, ...
【系统运维】
阅读更多如何修复电脑程序错误(掌握关键技巧,解决常见问题)
系统运维在使用电脑过程中,经常会遇到各种程序错误导致无法正常运行的情况。针对这个问题,本文将提供一些实用的修复方法和技巧,帮助读者快速解决常见的电脑程序错误。1.清除缓存文件清除缓存文件是修复电脑程序错误的基 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 如何评估数据中心?高度互联的生态系统是关键
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 数据中心电源的五大趋势
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 企业服务器香港物理机b2b信息平台亿华云源码库云服务器网站建设