Киберпреступники нашли новый хаб. Cloudflare приютил хакерскую республику в .es

Support81

Модератор
Почему домен Испании неожиданно захватили киберпреступники.
Espan



В последние полгода специалисты фиксируют резкий рост активности злоумышленников, использующих домены зоны .es для проведения вредоносных кампаний. За это время количество подобных случаев увеличилось почти в 19 раз, что сделало домен Испании третьим по популярности среди киберпреступников — сразу после .com и .ru.

Как пояснили в компании Cofense, массовая эксплуатация доменов .es началась в январе этого года, а к маю на 447 базовых доменах этой зоны было зарегистрировано уже 1373 поддомена, с которых распространяются вредоносные страницы. Почти все эти ресурсы предназначены для фишинга, то есть кражи учётных данных пользователей. Лишь 1% из них задействован для распространения удалённых троянов доступа (RAT), таких как ConnectWise RAT, Dark Crystal и XWorm.

Распространение вредоносных программ осуществляется либо через управляющие серверы, либо через поддельные письма от известных компаний. Почти в 95% случаев злоумышленники маскируются под Microsoft, что неудивительно, учитывая масштаб и популярность этого бренда. Сами письма зачастую тщательно проработаны и оформлены под рабочие запросы — например, сообщения от отдела кадров или просьбы предоставить документы. Такой подход делает их особенно убедительными.

Стоит отметить, что адреса доменов, на которых размещаются поддельные страницы, в большинстве случаев генерируются случайным образом. Это, по мнению специалистов, облегчает выявление подобных сайтов: их адреса не похожи на имена реальных компаний или организаций, что снижает эффект от так называемых атак типа «тайпсквоттинг» (использование адресов, похожих на настоящие).

Примеры таких доменов выглядят следующим образом:

  • ag7sr[.]fjlabpkgcuo[.]es
  • gymi8[.]fwpzza[.]es
  • md6h60[.]hukqpeny[.]es
  • shmkd[.]jlaancyfaw[.]es

Почему именно зона .es стала столь привлекательной для злоумышленников, Cofense не уточняет. Однако известно, что, помимо доменов .com и .ru, выбор других зон варьируется от квартала к кварталу. При этом домены европейских стран, включая Испанию, традиционно считаются одними из наименее подверженных злоупотреблениям. Это связано с более жёсткими правилами регистрации и отсутствием массовых продаж таких доменов, что затрудняет их закупку преступниками в больших объёмах.

Тем не менее, аналитики подчёркивают: ситуация с доменами .es демонстрирует, что даже более защищённые доменные зоны могут стать инструментом в руках злоумышленников. Важно, что злоупотребление доменами .es, по их наблюдениям, не связано с какой-то отдельной группой атакующих. Речь идёт о распространённой практике, к которой прибегает сразу большое количество преступников с разными целями и качеством кампаний.

Общий признак почти всех зафиксированных вредоносных сайтов — их размещение на инфраструктуре Cloudflare. Помимо этого, на многих фишинговых страницах применяются капчи, что затрудняет автоматическую проверку сайтов. Специалисты считают, что скорость развёртывания сайтов через Cloudflare, могли поспособствовать популярности сервиса у киберпреступников. Также остаются вопросы к тому, насколько строго Cloudflare подходит к жалобам на подобные злоупотребления.
Подробнее: https://www.securitylab.ru/news/561077.php
 
Похожие темы
Admin Интересно Киберпреступники используют платформу для автоматизации телефонного мошенничества. Новости в сети 0
Admin Интересно Киберпреступники атаковали крупного производителя игр Hasbro. Новости в сети 0
Admin Интересно Киберпреступники использовали поддельный CERT-UA для распространения вредоноса AGEWHEEZE. Новости в сети 0
Admin Интересно Киберпреступники адаптировались к новым правилам Telegram. Новости в сети 0
Admin Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов. Новости в сети 0
Admin Интересно Киберпреступники используют ICE как прикрытие для фишинговой кампании. Новости в сети 0
Admin Интересно Пиво по расписанию (но не всё). Киберпреступники составили меню за японских пивоваров. Новости в сети 0
Admin Интересно У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей. Новости в сети 0
Support81 Прощай, Дуров, привет, SimpleX. Куда бегут киберпреступники из популярного мессенджера Новости в сети 1
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Европол: киберпреступники научились исчезать без следа Новости в сети 0
Support81 Telegram vs приватность: как киберпреступники случайно выдают свои личности Новости в сети 0
Support81 Киберпреступники целятся в ветеранов: мошенническая спецоперация к 9 мая Новости в сети 0
Support81 Обновлённый Meduza Stealer: киберпреступники поднимают ставки Новости в сети 0
Support81 Квишинг и эволюция дипфейков: чему киберпреступники учат наивные нейросети? Новости в сети 0
Support81 Киберпреступники активно подделывают системы авторизации Microsoft и Adobe Новости в сети 0
Admin Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым. Новости в сети 0
Admin Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов. Новости в сети 0
Admin Интересно Читы для Fortnite и Roblox оказались вирусом. На GitHub нашли сотни фальшивых архивов. Новости в сети 0
Admin Интересно Физики нашли способ уменьшить размеры смартфонов благодаря новому открытию. Новости в сети 0
Admin Интересно Робопсы Unitree превратились в шпионов: хакеры нашли опасные уязвимости. Новости в сети 0
Admin Интересно ФБР закрыло RAMP, но вымогатели нашли новые платформы. Новости в сети 0
Admin Интересно WinRAR не откроет, а вирус — вполне: авторы Gootloader нашли необычную лазейку в системах защиты. Новости в сети 0
Admin Интересно Права SYSTEM без пароля. В консоли Trend Micro нашли критическую дыру, позволяющую захватить сервер. Новости в сети 0
Admin Интересно А что, так можно было? В системных утилитах FreeBSD нашли уязвимость, позволяющую исполнять чужой код через обычный роутер. Новости в сети 0
Admin Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. Новости в сети 0
Admin Интересно Вводить пароли и подписывать документы в кафе теперь опасно. Ученые нашли новый способ утечки данных. Новости в сети 0
Support81 Одна подписка – минус $55 млн: правоохранители нашли новый способ борьбы с пиратством Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 «Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа Новости в сети 0
Support81 В деле хакеров REvil не нашли нарушения подследственности Новости в сети 0
DOMINUS В Алтайском крае нашли еще одну ОПГ обнальщиков-банкиров Новости в сети 0
Denik Интересно Эксперты Microsoft нашли критические баги в роутерах Netgear Новости в сети 0
B В антивирусе McAfee нашли уязвимость повышения прав Уязвимости и взлом 0
B В iOS-приложении Facebook нашли баг, позволяющей соцсети подглядывать за пользователем Новости в сети 1
B В новых процессорах Intel нашли версию уязвимости Zombieload Новости в сети 1
H В Антарктиде нашли «инопланетные» микроорганизмы Новости в сети 0
H Астрономы нашли древнейшую сверхмассивную черную дыру Новости в сети 0
Admin Интересно Telegram нашёл новый способ обхода блокировок в России. Новости в сети 0
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Илон Маск представил новый мессенджер XChat с акцентом на приватность. Новости в сети 0
Admin Интересно Новый фишинговый обман нацелен на пользователей Apple с угрозами удаления данных iCloud. Новости в сети 0
Admin Интересно VB-Trend 2026 МАЯК: новый подход к мониторингу IT-инфраструктуры. Новости в сети 0
Admin Интересно Математик предложил новый метод предсказания хаоса в жидкостях с помощью ИИ. Новости в сети 0
Admin Интересно Новый вредонос CrystalX RAT сочетает функции шпионажа, кражи данных и удалённого доступа. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Proton Meet представил новый сервис для видеозвонков с акцентом на конфиденциальность. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0

Название темы