VexTrio: виявлено найбільш зловмисну ​​загрозу DNS

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Постачальник послуг керування та безпеки DNS викрив і заблокував VexTrio, складну злочинну партнерську програму. Це підвищує кібербезпеку.

Infoblox зробив ще одне важливе відкриття в боротьбі з кіберзлочинністю: у сьогоднішньому вичерпному дописі в блозі компанія представляє свої висновки про VexTrio, оператора великої злочинної афілійованої мережі. VexTrio протягом багатьох років відіграє центральну роль в обробці трафіку. Незважаючи на те, що VexTrio важко ідентифікувати та відстежити, його блокування безпосередньо порушує різноманітну діяльність кіберзлочинців. Завдяки своєму відкриттю Infoblox допоміг зробити весь кіберпростір безпечнішим.

Infoblox має на меті підвищити обізнаність про загрозу, яку створюють системи розподілу трафіку (TDS), шляхом націлювання на ці структури, і виступає за посилення співпраці в галузі в галузі виявлення, ідентифікації та боротьби зі зловмисними постачальниками TDS.

Як працює партнерська програма VexTrio

Кримінальна екосистема VexTrio: так працює партнерська програма (Зображення: Infoblox)

🔎 Кримінальна екосистема VexTrio: так працює партнерська програма (Зображення: Infoblox)

Партнерська програма VexTrio працює так само, як авторитетні маркетингові партнерські мережі. Кожна атака зазвичай впливає на інфраструктуру кількох компаній. Партнери VexTrio перенаправляють трафік, що надходить із їхніх власних мереж (наприклад, зламаних веб-сайтів), на сервери TDS, які контролюються VexTrio. Потім VexTrio вибірково передає цей трафік на шкідливі сайти інших учасників або в інші зловмисні афілійовані мережі. Крім того, VexTrio не тільки забезпечує злочинну інфраструктуру для інших, але й сама діє як загрозливий актор, здійснюючи шкідливі кампанії.

Основні висновки вичерпного звіту Infoblox про VexTrio:

  • VexTrio має відомих партнерів, таких як ClearFake і SocGholish.
  • VexTrio має принаймні 60 партнерів, що робить його найбільшим брокером шкідливого трафіку, описаним у літературі з безпеки.
  • VexTrio керує своєю партнерською програмою унікальним способом, надаючи кожному партнеру невелику кількість виділених серверів.
  • VexTrio підтримує довгострокові партнерські відносини. Наприклад, SocGholish є партнером VexTrio принаймні з квітня 2022 року.
  • Ланцюги атак VexTrio можуть включати кількох учасників. Infoblox раніше міг спостерігати до чотирьох акторів в одній послідовності атаки.
  • VexTrio та його партнери зловживають реферальними програмами McAfee та Benaughty.
  • VexTrio контролює кілька мереж TDS, які функціонують різними способами. Лише наприкінці грудня Infoblox представив новий TDS на основі DNS.
  • Системи створення доменів VexTrio постійно вдосконалюються. Тому покладатися виключно на статичний список слів або доменів верхнього рівня (TLD) на основі історії домену є неефективним. Такого підходу недостатньо для виявлення всіх доменів VexTrio, яких зараз понад 70.000 XNUMX.
  • VexTrio зробив значний перехід від виділеного хостингу та серверів імен до спільних провайдерів. З тих пір, як Infoblox вперше відкрив VexTrio, понад 55% доменів VexTrio, які раніше були присвячені виділеній інфраструктурі, перейшли на спільний хостинг.
Детальніше на infoblox.com

 


Про Інфоблок

Infoblox поєднує мережеве керування та безпеку, забезпечуючи виняткову продуктивність та оптимальний захист. Як компанії зі списку Fortune 100, так і нові молоді компанії цінують Infoblox за видимість у реальному часі та контроль над тим, хто та що підключається до їхньої мережі. Це дозволяє компаніям працювати швидше та швидше припиняти загрози.


Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі