VexTrio: identificado el actor de amenazas DNS más malicioso

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Un proveedor de seguridad y administración de DNS ha expuesto y bloqueado VexTrio, un complejo programa criminal de afiliados. Esto aumenta la ciberseguridad.

Infoblox ha hecho otro descubrimiento importante en la lucha contra el cibercrimen: en una completa publicación de blog de hoy, la compañía presenta sus hallazgos sobre VexTrio, operador de una red masiva de afiliados criminales. VexTrio ha desempeñado un papel central en el procesamiento del tráfico durante años. Aunque VexTrio es difícil de identificar y rastrear, bloquearlo interrumpe directamente una variedad de actividades cibercriminales. A través de su descubrimiento, Infoblox ha ayudado a que todo el ciberespacio sea más seguro.

Infoblox tiene como objetivo crear conciencia sobre la amenaza que representan los sistemas de distribución de tráfico (TDS) al atacar estas estructuras y aboga por una mayor colaboración en toda la industria para detectar, identificar y combatir proveedores de TDS maliciosos.

Cómo funciona el programa de afiliados de VexTrio

El ecosistema criminal VexTrio: así funciona el programa de afiliados (Imagen: Infoblox)

🔎 El ecosistema criminal VexTrio: así funciona el programa de afiliados (Imagen: Infoblox)

El programa de afiliados de VexTrio funciona de manera similar a las redes de afiliados de marketing de buena reputación. Cada ataque suele afectar la infraestructura de varias empresas. Los socios de VexTrio redirigen el tráfico que se origina en sus propias redes (por ejemplo, sitios web comprometidos) a los servidores TDS controlados por VexTrio. Luego, VexTrio transmite selectivamente este tráfico a los sitios maliciosos de otros actores o a otras redes de afiliados maliciosos. Además, VexTrio no solo proporciona la infraestructura criminal para otros, sino que también actúa como un actor de amenazas, ejecutando campañas maliciosas.

Las principales conclusiones del completo informe de Infoblox sobre VexTrio:

  • VexTrio cuenta con socios conocidos como ClearFake y SocGholish.
  • VexTrio tiene al menos 60 socios, lo que lo convierte en el mayor intermediario de tráfico malicioso descrito en la literatura de seguridad.
  • VexTrio opera su programa de afiliados de una manera única al proporcionar a cada afiliado una pequeña cantidad de servidores dedicados.
  • VexTrio mantiene asociaciones a largo plazo. Por ejemplo, SocGholish ha sido socio de VexTrio desde al menos abril de 2022.
  • Las cadenas de ataque de VexTrio pueden involucrar a múltiples actores. Infoblox ya había podido observar hasta cuatro actores en una sola secuencia de ataque.
  • VexTrio y sus socios abusan de los programas de referencia de McAfee y Benaughty.
  • VexTrio controla múltiples redes TDS que funcionan de diferentes maneras. No fue hasta finales de diciembre que Infoblox presentó un nuevo TDS basado en DNS.
  • Los sistemas de generación de dominios de VexTrio están en constante evolución. Por lo tanto, depender únicamente de una lista estática de palabras o dominios de nivel superior (TLD) basados ​​en el historial del dominio es ineficaz. Este enfoque no es suficiente para detectar todos los dominios VexTrio, de los cuales ahora hay más de 70.000.
  • VexTrio ha realizado un cambio significativo de hosting dedicado y servidores de nombres a proveedores compartidos. Desde que Infoblox descubrió VexTrio por primera vez, más del 55% de los dominios VexTrio que anteriormente estaban dedicados a infraestructura dedicada han migrado a alojamiento compartido.
Más información en infoblox.com

 


Acerca de Infoblox

Infoblox combina gestión de red y seguridad, garantizando un rendimiento excepcional y una protección óptima. Tanto las empresas Fortune 100 como las empresas jóvenes emergentes valoran Infoblox por su visibilidad y control en tiempo real sobre quién y qué se conecta a su red. Esto permite a las empresas trabajar más rápido y detener las amenazas antes.


Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más