狡猾的威胁分子使用“老旧”的域名来逃避安全平台
一伙名为“CashRewindo”的老旧狡猾的威胁分子一直在使用“老旧”的域名来开展全球性恶意广告活动,由此催生了多个投资诈骗网站。狡猾
恶意广告是威的域指在合法广告网络推广的数字广告中注入恶意JavaScript代码 ,将网站访客带到含有网络钓鱼表单 、胁分投放恶意软件或实施骗局的使用页面。
CashRewindo恶意广告活动遍布欧洲、名逃北美、避安南美 、全平亚洲和非洲 ,老旧使用定制的香港云服务器狡猾语言和货币,以便在当地受众看来是威的域合法正规的 。
Confiant的胁分分析师自2018年以来就一直在跟踪分析“CashRewindo”,声称这伙威胁分子的使用特别之处在于采用了一种异常狡诈的方法 ,在策划恶意广告活动时非常注重细节。名逃

域名老化是避安指威胁分子注册域名,过几年后再使用,希望以此绕过安全平台 。
这种技术的亿华云工作原理是 ,长期未参与恶意活动的旧域名在互联网上获得信任 ,从而使它们不太可能被安全工具标记为可疑域名。
Confiant表示,CashRewindo使用的域名在被激活前至少已经老化了两年。被激活是指证书被更新,并被分配虚拟服务器。
这家安全公司发现了这伙威胁分子使用的至少487个域名 ,其中一些域名早在2008年就已注册 ,在2022年首次使用 。
受害者是源码下载在点击合法网站上的受感染广告后进入这些着陆网站的。
为了逃避合法网站上的“过激措辞”检测,这伙威胁分子在无害的措辞与煽动性的措辞之间切换,通常小心翼翼地开展活动,然后切换到煽动性的广告 。

图1. CashRewindo使用的混合广告(来源:Confiant)
恶意广告还有一个小红圈,可以进一步迷惑计算机视觉检测模块 ,使模块无法发现欺诈行为。
放眼全球,云计算但颇有针对性每次CashRewindo活动都针对特定的受众 ,因此着陆页面经过配置后要么在有效目标面前显示骗局 ,要么在无效目标面前显示无害或空白的页面。

图2. 附有“点击此处”按钮的着陆页面(来源:Confiant)
这是通过检查访客系统上使用的时区、设备平台和语言来完成的。
目标受众之外的用户和设备点击嵌入的“点击此处”按钮后,将被重定向到一个无害的网站。源码库
另一方面,有效目标将执行JavaScript代码 ,恶意代码则隐藏在公共库里面 ,以逃避请求检查 。

图3. 在有效目标上运行的恶意JS代码片段(来源:Confiant)
这些用户被带到一个诈骗页面 ,最终被重定向到一个虚假的加密货币投资平台 ,该平台承诺高得离谱的投资回报。

图4. 欺诈投资网站(来源 :Confiant)
Confiant声称,在过去的12个月里,该公司发现CashRewindo广告印象超过了150万次 ,主要针对Windows设备。

图5. 被攻击的模板下载平台(来源 :Confiant)
提到哪些国家带来的广告印象最多,最常被攻击的20个国家如下表所示 。

表1. 最常被攻击的20个国家(来源 :Confiant)
投资诈骗活动普遍存在,但通常情况下 ,威胁分子更看重数量而非质量,将粗制滥造的虚假网站推向大量用户,并将诈骗平台托管在近期注册的注定很快就会下线的域名上。
CashRewindo则采用了一种不同的方法 ,需要更精心的设计,但也大大提高了这伙威胁分子得逞的机会。
任何保证有回报的投资机会都极有可能是骗局 ,所以应视之为大大的危险信号 ,在存入任何资金之前先进行一番广泛的背景调查。
本文翻译自:https://www.bleepingcomputer.com/news/security/crafty-threat-actor-uses-aged-domains-to-evade-security-platforms/
相关文章
在传统网络安全职位薪酬体系中,处于金字塔顶端的是CISO、网络安全总监、信息安全经理、高级软件安全工程师、IT安全架构师等。根据企业规模和收入的不同,这些北美地区)安全岗位的中位数薪酬大约在9-23万2025-12-07
安钛克VP系列产品优势及应用领域探析(突破科技创新,安钛克VP系列引领行业变革)
安钛克VP系列产品是一项具有突破性科技创新的成果,在多个应用领域展现出卓越的优势。本文将详细介绍安钛克VP系列产品的特点和应用领域,并探讨其在行业中的影响和变革。文章目录:1.安钛克VP系列产品的独特2025-12-07
在移动设备技术日新月异的今天,LG曲面手机作为一款极具创新性的产品,其独特的设计和强大的功能引发了广泛的关注。本文将从多个角度全面解析LG曲面手机的优势和特点,探索它在手机市场中的未来之路。1.超震撼2025-12-07
PNT幕后系列,作为当今最受瞩目的电视剧之一,以其扣人心弦的剧情、精湛的演技和极高的制作水平,引起了广大观众的极大兴趣。然而,其背后的制作过程和运作模式却充满了诸多争议。本文将通过揭秘PNT幕后系列,2025-12-07
微软计划下半年在 Windows 11 中弃用 NTLM 身份验证协议
IT之家5 月 24 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的Windows 11中弃用 NT LAN ManagerNTLM)。据IT之家先前的消息2025-12-07
在现代社会中,我们与键盘的接触几乎无处不在。无论是工作还是娱乐,一个高质量的键盘都能提升我们的效率和舒适度。而MX-Board3.0作为一款备受赞誉的键盘产品,其卓越的性能和出色的打字体验使其成为许多2025-12-07

最新评论