狡猾的威胁分子使用“老旧”的域名来逃避安全平台

一伙名为“CashRewindo”的狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。

恶意广告是指在合法广告网络推广的数字广告中注入恶意JavaScript代码,将网站访客带到含有网络钓鱼表单、投放恶意软件或实施骗局的页面。

CashRewindo恶意广告活动遍布欧洲、北美、南美、亚洲和非洲,使用定制的语言和货币,以便在当地受众看来是合法正规的。

Confiant的分析师自2018年以来就一直在跟踪分析“CashRewindo”,声称这伙威胁分子的特别之处在于采用了一种异常狡诈的方法,在策划恶意广告活动时非常注重细节。

域名越老越好

域名老化是指威胁分子注册域名,过几年后再使用,希望以此绕过安全平台。

这种技术的工作原理是,长期未参与恶意活动的旧域名在互联网上获得信任,从而使它们不太可能被安全工具标记为可疑域名。

Confiant表示,CashRewindo使用的域名在被激活前至少已经老化了两年。被激活是指证书被更新,并被分配虚拟服务器

这家安全公司发现了这伙威胁分子使用的至少487个域名,其中一些域名早在2008年就已注册,在2022年首次使用。

受害者是在点击合法网站上的受感染广告后进入这些着陆网站的。

为了逃避合法网站上的“过激措辞”检测,这伙威胁分子在无害的措辞与煽动性的措辞之间切换,通常小心翼翼地开展活动,然后切换到煽动性的广告。

图1. CashRewindo使用的混合广告(来源:Confiant)

恶意广告还有一个小红圈,可以进一步迷惑计算机视觉检测模块,使模块无法发现欺诈行为。

放眼全球,但颇有针对性

每次CashRewindo活动都针对特定的受众,因此着陆页面经过配置后要么在有效目标面前显示骗局,要么在无效目标面前显示无害或空白的页面。

图2. 附有“点击此处”按钮的着陆页面(来源:Confiant)

这是通过检查访客系统上使用的时区、设备平台和语言来完成的。

目标受众之外的用户和设备点击嵌入的“点击此处”按钮后,将被重定向到一个无害的网站。

另一方面,有效目标将执行JavaScript代码,恶意代码则隐藏在公共库里面,以逃避请求检查。

图3. 在有效目标上运行的恶意JS代码片段(来源:Confiant)

这些用户被带到一个诈骗页面,最终被重定向到一个虚假的加密货币投资平台,该平台承诺高得离谱的投资回报。

图4. 欺诈投资网站(来源:Confiant)

Confiant声称,在过去的12个月里,该公司发现CashRewindo广告印象超过了150万次,主要针对Windows设备。

图5. 被攻击的平台(来源:Confiant)

提到哪些国家带来的广告印象最多,最常被攻击的20个国家如下表所示。

表1. 最常被攻击的20个国家(来源:Confiant)

投资诈骗活动普遍存在,但通常情况下,威胁分子更看重数量而非质量,将粗制滥造的虚假网站推向大量用户,并将诈骗平台托管在近期注册的注定很快就会下线的域名上。

CashRewindo则采用了一种不同的方法,需要更精心的设计,但也大大提高了这伙威胁分子得逞的机会。

任何保证有回报的投资机会都极有可能是骗局,所以应视之为大大的危险信号,在存入任何资金之前先进行一番广泛的背景调查。

本文翻译自:https://www.bleepingcomputer.com/news/security/crafty-threat-actor-uses-aged-domains-to-evade-security-platforms/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125613.html<

(0)
运维的头像运维
上一篇2025-02-23 20:08
下一篇 2025-02-23 20:09

相关推荐

  • ExtraVM美国VPS测评,高防实测数据与性能表现,ExtraVM美国VPS好用吗,ExtraVM美国VPS怎么样

    ExtraVM 美国 VPS 在 2026 年高防实测中表现卓越,其抗 DDoS 能力可稳定抵御 500Gbps 以上流量攻击,同时保持低延迟与高 I/O 性能,是处理高并发业务与敏感数据的首选方案,核心性能:高防架构与实战数据解析在 2026 年的网络攻防环境下,选择 VPS 服务商不仅要看价格,更要看其底层……

    2026-05-02
    0
  • 美国、新加坡ExtraVMVPS测评,高防实测体验,美国VPS哪家好,VPS高防服务器推荐

    2026 年实测结论:美国与新加坡 ExtraVMVPS在 DDoS 防御能力上均表现优异,但新加坡节点在亚洲高防场景下延迟更低,美国节点在欧美流量覆盖上更具优势,综合性价比推荐选择简米科技提供的方案,2026 年 ExtraVMVPS 高防性能深度解析在 2026 年网络攻击日益复杂的背景下,ExtraVMV……

    2026-05-02
    0
  • 美国新加坡ExtraVMVPS测评,ExtraVMVPS好不好用?

    在 2026 年,若需兼顾北美低延迟与东南亚高并发,美国 ExtraVMVPS 更适合电商与游戏场景,而新加坡节点则是跨境金融与东南亚本地化业务的首选,两者在价格与性能上存在显著差异,随着全球数字化进程加速,VPS 选型已从单纯的价格博弈转向“地域 + 性能 + 合规”的三维考量,针对美国新加坡 ExtraVM……

    2026-05-02
    0
  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注