Вы используете устаревший браузер!

Страница может отображаться некорректно.

Наследники О. Бендера

Наследники О. Бендера

Другие выпуски этой рубрики (66)
  • добавить в избранное
    Добавить в закладки

Как грибы после дождя

Прочитали: 19483 Комментариев: 42 Рейтинг: 70

25 марта 2020

Прежде чем читать дальше, откройте на отдельной вкладке эту ссылку – позднее мы к ней вернёмся. А пока поговорим о важности доменов для киберпреступников.

Современное вредоносное ПО злоумышленники создают для получения прибыли. Они не просто распространяют свои программы, а управляют ими, передавая на них команды. Сами вредоносные программы пересылают украденные данные на серверы киберпреступников. Так, вымогатели- шифровальщики хранят на серверах ключи шифрования, необходимые для расшифровки данных.

Управлять вредоносным ПО с личного компьютера можно, но крайне высок риск разоблачения. Да и хранить уворованное на собственном ПК – не лучшая идея. Нужны серверы. Можно взломать существующие, можно зарегистрировать собственный домен и под него заказать у некого «абузоустойчивого» (игнорирующего требования правоохранительных органов и правообладателей) провайдера сервер в его датацентре.

Адрес сервера, куда обращается вредоносная программа, вычисляется легко – и также просто к нему блокируется доступ. Например, правилом на корпоративном файерволе. Поэтому злоумышленнику нужно всегда иметь запас серверов. И с этой точки зрения взломанные серверы использовать неудобно: их мало, а бесконечно и с предсказуемым результатом увеличивать их число – невозможно.

Поэтому злоумышленники используют второй путь: Domain Generation Algorithms (DGA) – генерация новых имен доменов и их регистрация. Во вредоносные программы зашивается некий алгоритм, по которому программа переключается на новый домен после блокировки предыдущего.

В прошлом злоумышленники вели постоянный список вредоносных доменов. Безопасники могут легко взять этот список и начать блокировать и даже уничтожать эти сайты. Используя алгоритм для построения постоянного нового списка доменов, безопасникам становится сложнее знать или предсказать, какие домены будут использоваться, чем если бы у них был простой список доменов. Чтобы получить список доменов, которые будут использовать вредоносные программы, защитники должны изучить алгоритм, который может быть сложным.

Удаление сайтов, на которых работает вредоносное ПО использующее DGA, сложно осуществить, поскольку безопасникам приходится проходить через процесс работы с интернет-провайдерами, чтобы уничтожить эти вредоносные домены один за другим. Многие DGA созданы для использования сотен или даже тысяч доменов. И эти домены часто работают только в течение ограниченного периода времени. В этой ситуации блокирование и удаление доменов, связанных с DGA, быстро превращается в игру «ударить крота», которая иногда бесполезна.

Источник

Это – лишь один из примеров того, зачем злоумышленникам нужны домены. Сейчас много говорят о мошенничестве, связанном с коронавируом. А значит, домены им понадобятся и для этого.

Теперь вернемся к ранее запущенной ссылке. Возможно, она у вас поработала недолго. Поэтому взгляните на скриншот того, что увидел автор выпуска за время его написания:

#drweb

Посчитайте количество имен со словом corona и аналогичными. Надеемся, понятно, что далеко не все они создаются в целях защиты от вируса.

-

@dustyfresh
has tracked 3,600 covid-related sites from MAr 14 to Mar 15 -

@RiskIQ
is seeing from 13k to 35k new coronavirus-related domains daily

Источник

Внушает!

#криминал #мошенничество #сайт #технологии

Антивирусная правДА! рекомендует

Вместе с ростом числа заболевших увеличивается и активность мошенников. Каждый день появляются сведения о новых уловках. Будьте готовы и используйте ограничения доступа Родительского контроля – вручную закрыть доступ к такому количеству мошеннических сайтов нереально.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей