Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности

Support81

Модератор
В главной роли — ты. В жанре — кибермошенничество.
Investment



В двух новых киберкампаниях, получивших названия Reckless Rabbit и Ruthless Rabbit, специалисты Infoblox раскрыли механизмы, с помощью которых мошенники заманивают пользователей на поддельные инвестиционные платформы, маскируясь под известные личности и используя сложную систему фильтрации трафика.

Мошеннические схемы стартуют с рекламы в соцсетях, в частности в Facebook*, где пользователям показываются фальшивые статьи, якобы с участием знаменитостей, рекомендующих вложиться в некий инвестиционный проект. Эти статьи ведут на сайты-ловушки, замаскированные под криптовалютные биржи, где посетителям предлагают заполнить веб-форму с персональными данными — именем, телефоном, email и даже автоматически сгенерированным паролем. Все эти данные используются для следующего этапа — верификации.

После заполнения формы проводится серия проверок, включая обращение к сторонним сервисам ipinfo[.]io, ipgeolocation[.]io и ipapi[.]co, чтобы определить IP-адрес и исключить нежелательные регионы. Проверяются также подлинность номера телефона и email. Только если данные проходят проверку, пользователь перенаправляется через систему распределения трафика (TDS) на финальный этап мошенничества — страницу с предложением инвестировать или ждать звонка «представителя».

Рекламные объявления, созданные Reckless Rabbit, смешиваются с обычными товарами с маркетплейсов — например, Amazon — чтобы обойти фильтры и автоматическое модераторское обнаружение. При этом отображаемые домены (например, «amazon[.]pl») отличаются от реальных, на которые ведёт переход (например, «tyxarai[.]org»). Такая подмена и дезориентация — ещё один способ скрыть истинную цель перехода.

Для устойчивости инфраструктуры мошенники применяют так называемые RDGA — алгоритмы генерации случайных доменов. В отличие от обычных DGA, RDGA создают домены, которые сразу регистрируются через приватный алгоритм. Reckless Rabbit использует этот метод с апреля 2024 года и ориентируется в основном на пользователей из Румынии и Польши, при этом исключая трафик из таких стран, как Афганистан, Сомали, Либерия и Мадагаскар.

Группа Ruthless Rabbit, по данным Infoblox, работает дольше — с ноября 2022 года, и также нацелена на пользователей из Восточной Европы. Однако, в отличие от Reckless Rabbit, она использует собственную систему для валидации — cloaking-сервис mcraftdb[.]tech, что делает структуру ещё более замкнутой и устойчивой к внешнему наблюдению.

Суть использования TDS в обеих кампаниях — сокрытие вредоносного контента от систем безопасности и ботов. Это делает схему менее заметной и одновременно повышает её эффективность, так как только «подходящие» жертвы попадают на конечные мошеннические страницы. Инфраструктура и методы Reckless Rabbit и Ruthless Rabbit демонстрируют, насколько прибыльным остаётся сегмент фальшивых инвестиций. Специалисты Infoblox подчёркивают, что угрозы будут лишь нарастать — как по числу атак, так и по их технологической изощрённости.
Подробнее: https://www.securitylab.ru/news/559088.php
 
Похожие темы
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Admin Интересно Возрастной рейтинг 16+ на сериале — это не формальность. Новое исследование объясняет почему. Новости в сети 0
Admin Интересно Google построит накопитель энергии на углекислом газе в Ирландии. Новости в сети 0
Admin Интересно Подростки из группировки Scattered Spider признали вину в кибератаке на транспортную систему Лондона. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Кампания FortiBleed: массовый сбор паролей и продажа доступа на форумах. Новости в сети 0
Admin Интересно GitHub вводит ограничения на количество pull request от сторонних разработчиков. Новости в сети 0
Admin Интересно Microsoft сломала базовую функцию Outlook на macOS. Новости в сети 0
Admin Интересно Разведслужбы предупреждают о появлении ИИ-моделей для атак на государственные системы. Новости в сети 0
Admin Интересно Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок. Новости в сети 0
Admin Интересно 76% кибератак в России направлены на остановку бизнеса. Новости в сети 0
Admin Интересно Канадская разведка получила разрешение на удаление ботнетов с устройств. Новости в сети 0
Admin Интересно Google усложняет установку приложений из сторонних источников на Android. Новости в сети 0
Admin Интересно В Бразилии хакеры отправили тревожное сообщение с зашифрованным словом на телефоны граждан. Новости в сети 0
Admin Интересно Интерпол зафиксировал рост дипфейков на 600% в Юго-Восточной Азии. Новости в сети 0
Admin Интересно Группировка Gentlemen разработала инструменты для отключения антивирусов на 48 продуктах. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа. Новости в сети 0
Admin Интересно Telegram удалил миллионы каналов, но киберпреступники остались на платформе. Новости в сети 0
Admin Интересно Обнаружено 10 000 вредоносных репозиториев на GitHub, нацеленных на разработчиков и ИИ-агентов. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Полиция Огайо потратила 67 тысяч долларов на бесполезного робота-патрульного. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Российских ИТ-специалистов научат ловить хакеров на реальных сценариях. Новости в сети 0
Admin Интересно Азиатские мошенники зарабатывают $40 миллиардов в год на фальшивых инвестициях и романтических аферах. Новости в сети 0
Admin Интересно Roblox стал мишенью для организованных атак на игры. Новости в сети 0
Admin Интересно GrapheneOS выходит на Android 17 с расширенной поддержкой устройств. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Прощай, кремний. Разработчикам микроэлектроники предложили перейти на бриллианты. Новости в сети 0
Admin Интересно Hetzner резко повысил цены на виртуальные серверы. Новости в сети 0
Admin Интересно Ошибка в LiteLLM позволяет подменять ответы ИИ на чужой код. Новости в сети 0
Admin Интересно США призывают страны НАТО тратить военный бюджет на замену оборудования Huawei. Новости в сети 0
Admin Интересно Ученые предложили новую теорию происхождения воды на Земле. Новости в сети 0
Admin Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive. Новости в сети 0
Admin Интересно AMD сэкономила на вознаграждении и получила репутационный удар. Новости в сети 0
Admin Интересно Мошенники заработали миллион на живых обоях в Chrome. Новости в сети 0
Admin Интересно Более 73 тысяч аккаунтов пострадали от утечки данных на платформе Tchap. Новости в сети 0
Admin Интересно Многоножки оказались на 35 млн лет старше, чем предполагалось. Новости в сети 0
Admin Интересно Подводным роботам больше не нужна дозаправка на поверхности — теперь их будут кормить лазерными лучами прямо на глубине. Новости в сети 0
Admin Интересно SpaceX привлекла рекордные $75 млрд на IPO, сохранив контроль Илона Маска. Новости в сети 0
Admin Интересно NSO Group продолжает атаковать пользователей WhatsApp, несмотря на судебный запрет. Новости в сети 0
Admin Интересно Надувной Маск высотой 12 метров стал символом протеста на Таймс-сквер. Новости в сети 0
Admin Интересно Microsoft Office на Mac потеряет функциональность с июля 2026 года. Новости в сети 0
Admin Интересно NASA исследует влияние солнечного ветра на поверхность Луны. Новости в сети 0
Admin Интересно OceanLotus переключился с внешнего шпионажа на внутренние цели. Новости в сети 0
Admin Интересно Китайский ботнет JDY активно использует новые уязвимости для атак на США. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Телескоп Джеймса Уэбба раскрыл различия между рассветом и закатом на экзопланете WASP-121 b. Новости в сети 0
Admin Интересно Женская редакция NûJINHA продолжает работу несмотря на кибератаки и угрозы. Новости в сети 0
Admin Интересно Apple отстояла право на честность и выиграла суд. Новости в сети 0

Название темы