Специалисти от компанията за киберсигурност Malanta са се натъкнали на масивна мрежа за незаконни залагания, която е използвана също за командна структура за киберпрестъпления и извършването на други криминални дейности.
Malanta пишат, че мрежата е активна поне от 14 години. Тя се простира на над 328 039 домейна. От тях, 236 433 закупени, 90 125 хакнати сайта и 1481 превзети поддомейна. В това число, поддомейни, които принадлежат на правителствени сайтове, привежда Коби Бен Наим от Malanta.
В допълнение към това, специалистите са се натъкнали на стотици зловредни Android апликации, използвани от престъпниците. Открити са 38 GitHub хранилища, които са помещавали различни зловредни инструменти, участващи в действията на организаторите на мрежата. Malanta се натъкват и на над 500 домейна, имитиращи страниците на популярни брандове и организации. Всички те, свързани към киберпрестъпната организация.
Започнала през 2011, като операция за незаконни залагания, мрежата се разгръща с допълнителни криминални дейности. Това включва зловредни SEO дейности, превземане на уебсайтове, разпространение на мобилни зловредни програми и др. Основният метод на разпространение на действията на организацията е чрез социалните мрежи. Там престъпниците рекламират и зловредните приложения и сайтове за незаконни залагания.
Групата зад въпросната операция демонстрира изключителна техническа експертиза. В хода на действията им те експлоатират активно уязвими WordPress и PHP компоненти, превземат изоставени DNS-и и изтекли облачни ресурси, изтекли сертификати и др.
Вземайки предвид времето, в което мрежата е активна, развитата структура и степен на сложност, Malanta определят операцията за APT. APT или Advanced Persistent Threat заплахите се различават от традиционните киберпрестъпни действия, търсещи финансова изгода единствено. Докато при последните целта е бърза монетизация на престъпните действия, APT операциите имат различен подход. Те са организирани с мисъл да останат възможно по-дълго извън полезрението, както на жертвите, така и на разследващите органи, докато постигат целите си в рамките на дълготраен период. Освен това, за разлика от традиционните хакерски операции, обичайно APT са изготвени с помощта на значими средства и техническа експертиза. Нерядко зад APT операциите стоят правителствени структури и държави, които могат да си позволят подобно финансиране.
„Поддържането на подобен род действия – кражбата на домейни, сертификати, поддръжката на хостинг, разработката на зловреден софтуер, рекламирането в социални мрежи, продължаващите им действия… Всичко това може да струва от няколкостотин до няколко милиона долара годишно“, коментират авторите на доклада. Според специалистите, групата има индонезийски корени или поне част от нея са хора с индонезийски произход. В коментар за Help Net Security, Бен Наим споделя, че не е открито доказателство, че зад тях стои конкретно правителство.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!