VexTrio: tespit edilen en kötü niyetli DNS tehdit aktörü

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bir DNS yönetimi ve güvenlik sağlayıcısı, karmaşık bir suç ortağı programı olan VexTrio'yu açığa çıkardı ve engelledi. Bu siber güvenliği artırır.

Infoblox, siber suçlarla mücadelede önemli bir keşif daha yaptı: Bugün kapsamlı bir blog yazısında şirket, büyük bir suç ortaklığı ağının operatörü VexTrio hakkındaki bulgularını sunuyor. VexTrio yıllardır trafiğin işlenmesinde merkezi bir rol oynamıştır. VexTrio'nun tanımlanması ve izlenmesi zor olsa da, onu engellemek çeşitli siber suç faaliyetlerini doğrudan kesintiye uğratır. Infoblox, keşfi sayesinde tüm siber uzayın daha güvenli hale getirilmesine yardımcı oldu.

Infoblox, bu yapıları hedef alarak trafik dağıtım sistemlerinin (TDS) oluşturduğu tehdide ilişkin farkındalığı artırmayı amaçlıyor ve kötü niyetli TDS sağlayıcılarının tespit edilmesi, tanımlanması ve bunlarla mücadele edilmesinde sektör çapında işbirliğinin artırılmasını savunuyor.

VexTrio Ortaklık Programı Nasıl Çalışır?

Suç ekosistemi VexTrio: Ortaklık programı bu şekilde çalışıyor (Resim: Infoblox)

🔎 Suç ekosistemi VexTrio: Ortaklık programı bu şekilde çalışıyor (Resim: Infoblox)

VexTrio'nun ortaklık programı, saygın pazarlama ortaklık ağlarına benzer şekilde çalışır. Her saldırı genellikle birden fazla şirketin altyapısını etkiler. VexTrio ortakları, kendi ağlarından (örneğin güvenliği ihlal edilmiş web siteleri) gelen trafiği VexTrio tarafından kontrol edilen TDS sunucularına yönlendirir. VexTrio daha sonra bu trafiği seçici olarak diğer aktörlerin kötü amaçlı sitelerine veya diğer kötü amaçlı bağlı kuruluş ağlarına iletir. Ayrıca VexTrio yalnızca başkalarına suç altyapısı sağlamakla kalmıyor, aynı zamanda kötü niyetli kampanyalar yürüten bir tehdit aktörü olarak da hareket ediyor.

VexTrio hakkındaki kapsamlı Infoblox raporunun temel bulguları:

  • VexTrio'nun ClearFake ve SocGholish gibi tanınmış ortakları vardır.
  • VexTrio'nun en az 60 ortağı var ve bu da onu güvenlik literatüründe tanımlanan en büyük kötü amaçlı trafik komisyoncusu yapıyor.
  • VexTrio, her bağlı kuruluşa az sayıda özel sunucu sağlayarak ortaklık programını benzersiz bir şekilde yürütür.
  • VexTrio uzun vadeli ortaklıklara sahiptir. Örneğin SocGholish, en az Nisan 2022'den beri VexTrio ortağıdır.
  • VexTrio'nun saldırı zincirleri birden fazla aktörü içerebilir. Infoblox daha önce tek bir saldırı dizisinde en fazla dört aktörü gözlemleyebiliyordu.
  • VexTrio ve ortakları McAfee ve Benaughty yönlendirme programlarını kötüye kullanıyor.
  • VexTrio, farklı şekillerde çalışan birden fazla TDS ağını kontrol eder. Infoblox ancak Aralık ayının sonunda yeni bir DNS tabanlı TDS'yi duyurdu.
  • VexTrio'nun alan adı oluşturma sistemleri sürekli olarak gelişmektedir. Bu nedenle, yalnızca statik bir kelime listesine veya alan geçmişine dayalı üst düzey alan adlarına (TLD'ler) güvenmek etkisizdir. Bu yaklaşım, şu anda 70.000'den fazla olan tüm VexTrio alanlarını tespit etmek için yeterli değildir.
  • VexTrio, özel barındırma ve ad sunucularından paylaşılan sağlayıcılara önemli bir geçiş yaptı. Infoblox'un VexTrio'yu ilk keşfetmesinden bu yana, daha önce özel altyapıya ayrılmış olan VexTrio alan adlarının %55'inden fazlası paylaşımlı barındırmaya geçti.
Daha fazlası infoblox.com'da

 


Bilgi Bloğu Hakkında

Infoblox, ağ yönetimini ve güvenliği birleştirerek olağanüstü performans ve optimum koruma sağlar. Hem Fortune 100 şirketleri hem de gelişmekte olan genç şirketler, ağlarına kimin ve neyin bağlandığının gerçek zamanlı görünürlüğü ve kontrolü açısından Infoblox'a değer veriyor. Bu, şirketlerin daha hızlı çalışmasına ve tehditleri daha erken durdurmasına olanak tanır.


Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku