您现在的位置是:系统运维 >>正文
狡猾的威胁分子使用“老旧”的域名来逃避安全平台
系统运维5369人已围观
简介一伙名为“CashRewindo”的狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。恶意广告是指在合法广告网络推广的数字广告中注入恶意JavaScript代 ...
一伙名为“CashRewindo”的老旧狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站 。狡猾
恶意广告是威的域指在合法广告网络推广的数字广告中注入恶意JavaScript代码,将网站访客带到含有网络钓鱼表单、胁分投放恶意软件或实施骗局的使用页面。
CashRewindo恶意广告活动遍布欧洲、名逃北美、避安南美、全平亚洲和非洲 ,老旧使用定制的云计算狡猾语言和货币 ,以便在当地受众看来是威的域合法正规的 。
Confiant的胁分分析师自2018年以来就一直在跟踪分析“CashRewindo”,声称这伙威胁分子的使用特别之处在于采用了一种异常狡诈的方法,在策划恶意广告活动时非常注重细节 。名逃

域名老化是避安指威胁分子注册域名 ,过几年后再使用 ,希望以此绕过安全平台。
这种技术的亿华云工作原理是,长期未参与恶意活动的旧域名在互联网上获得信任 ,从而使它们不太可能被安全工具标记为可疑域名 。
Confiant表示,CashRewindo使用的域名在被激活前至少已经老化了两年。被激活是指证书被更新 ,并被分配虚拟服务器。
这家安全公司发现了这伙威胁分子使用的至少487个域名 ,其中一些域名早在2008年就已注册 ,在2022年首次使用 。
受害者是免费模板在点击合法网站上的受感染广告后进入这些着陆网站的。
为了逃避合法网站上的“过激措辞”检测 ,这伙威胁分子在无害的措辞与煽动性的措辞之间切换,通常小心翼翼地开展活动 ,然后切换到煽动性的广告 。

图1. CashRewindo使用的混合广告(来源:Confiant)
恶意广告还有一个小红圈 ,可以进一步迷惑计算机视觉检测模块,使模块无法发现欺诈行为。
放眼全球,源码下载但颇有针对性每次CashRewindo活动都针对特定的受众,因此着陆页面经过配置后要么在有效目标面前显示骗局,要么在无效目标面前显示无害或空白的页面。

图2. 附有“点击此处”按钮的着陆页面(来源:Confiant)
这是通过检查访客系统上使用的时区、设备平台和语言来完成的 。
目标受众之外的用户和设备点击嵌入的“点击此处”按钮后 ,将被重定向到一个无害的网站。源码库
另一方面 ,有效目标将执行JavaScript代码,恶意代码则隐藏在公共库里面,以逃避请求检查 。

图3. 在有效目标上运行的恶意JS代码片段(来源:Confiant)
这些用户被带到一个诈骗页面,最终被重定向到一个虚假的加密货币投资平台 ,该平台承诺高得离谱的投资回报。

图4. 欺诈投资网站(来源:Confiant)
Confiant声称 ,在过去的12个月里,该公司发现CashRewindo广告印象超过了150万次 ,主要针对Windows设备 。

图5. 被攻击的高防服务器平台(来源 :Confiant)
提到哪些国家带来的广告印象最多,最常被攻击的20个国家如下表所示。

表1. 最常被攻击的20个国家(来源 :Confiant)
投资诈骗活动普遍存在,但通常情况下 ,威胁分子更看重数量而非质量 ,将粗制滥造的虚假网站推向大量用户,并将诈骗平台托管在近期注册的注定很快就会下线的域名上。
CashRewindo则采用了一种不同的方法 ,需要更精心的设计 ,但也大大提高了这伙威胁分子得逞的机会 。
任何保证有回报的投资机会都极有可能是骗局 ,所以应视之为大大的危险信号 ,在存入任何资金之前先进行一番广泛的背景调查。
本文翻译自 :https://www.bleepingcomputer.com/news/security/crafty-threat-actor-uses-aged-domains-to-evade-security-platforms/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/024b699969.html
上一篇:2022年的十大网络威胁
相关文章
非入侵的全链路监控系统,代码实现案例分享
系统运维案例简述在我们的监控程序中,需要对各种模块进行监控;servlet、rpc、http、jdbc、redis、logic等,那么我们在设计监控程序时就需要对监控的程序进行模块化开发,可以在需要的时候进行 ...
【系统运维】
阅读更多调查表明37%的第三方应用程序具有高风险权限
系统运维根据美国电子邮件安全服务提供商Abnormal Security公司进行的调查,自从今年年初以来,电子邮件攻击的复杂性和数量都有所增加。通过分析2013年以来的数据,该公司发现与电子邮件集成的第三方应 ...
【系统运维】
阅读更多华为积极推动知识产权保护,在技术创新和应用之间取得平衡
系统运维[深圳,2023年7月13日] 全球最大的专利持有企业之一华为于周四在深圳召开其年度旗舰活动“跨越创新边界——2023创新和知识产权论坛”,并在活动上公布了其手机、Wi-Fi和物联网专利许可费率。华为 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 安卓手机怎么空手接电话
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 香港物理机网站建设源码库企业服务器亿华云云服务器b2b信息平台