Admin
Администратор
Посещение сайта с фильмами может обернуться неожиданной переадресацией на букмекерские или порносайты. За этим стоит масштабная операция, связанная с печально известной группировкой Funnull.
Funnull Technology Inc., зарегистрированная на Филиппинах, давно известна как поставщик инфраструктуры для мошеннических схем. После санкций США компания перезапустилась под новым прикрытием, используя вредоносные модули для перенаправления трафика.
Атака начинается с компрометации управляющего узла GoEdge. Злоумышленники устанавливают загрузчик, который тянет набор вредоносных компонентов, включая модули для Nginx, руткит и бэкдор. Эти инструменты позволяют подменять контент, внедрять вредоносный JavaScript и даже менять адреса криптокошельков. Основная цель кампании – массовая переадресация пользователей на нелегальные сайты. Вредоносные скрипты размещают на доменах, имитирующих популярные библиотеки. По оценкам, в сутки под перенаправление могли попадать более миллиона пользователей в Китае. Инфраструктура злоумышленников мигрировала на новую площадку CDN1.AI, которая служит прикрытием для группировки. Реальный масштаб заражения может быть значительно выше, учитывая динамическое внедрение кода и ограниченную видимость мониторинга.