Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности

Support81

Модератор
В главной роли — ты. В жанре — кибермошенничество.
Investment



В двух новых киберкампаниях, получивших названия Reckless Rabbit и Ruthless Rabbit, специалисты Infoblox раскрыли механизмы, с помощью которых мошенники заманивают пользователей на поддельные инвестиционные платформы, маскируясь под известные личности и используя сложную систему фильтрации трафика.

Мошеннические схемы стартуют с рекламы в соцсетях, в частности в Facebook*, где пользователям показываются фальшивые статьи, якобы с участием знаменитостей, рекомендующих вложиться в некий инвестиционный проект. Эти статьи ведут на сайты-ловушки, замаскированные под криптовалютные биржи, где посетителям предлагают заполнить веб-форму с персональными данными — именем, телефоном, email и даже автоматически сгенерированным паролем. Все эти данные используются для следующего этапа — верификации.

После заполнения формы проводится серия проверок, включая обращение к сторонним сервисам ipinfo[.]io, ipgeolocation[.]io и ipapi[.]co, чтобы определить IP-адрес и исключить нежелательные регионы. Проверяются также подлинность номера телефона и email. Только если данные проходят проверку, пользователь перенаправляется через систему распределения трафика (TDS) на финальный этап мошенничества — страницу с предложением инвестировать или ждать звонка «представителя».

Рекламные объявления, созданные Reckless Rabbit, смешиваются с обычными товарами с маркетплейсов — например, Amazon — чтобы обойти фильтры и автоматическое модераторское обнаружение. При этом отображаемые домены (например, «amazon[.]pl») отличаются от реальных, на которые ведёт переход (например, «tyxarai[.]org»). Такая подмена и дезориентация — ещё один способ скрыть истинную цель перехода.

Для устойчивости инфраструктуры мошенники применяют так называемые RDGA — алгоритмы генерации случайных доменов. В отличие от обычных DGA, RDGA создают домены, которые сразу регистрируются через приватный алгоритм. Reckless Rabbit использует этот метод с апреля 2024 года и ориентируется в основном на пользователей из Румынии и Польши, при этом исключая трафик из таких стран, как Афганистан, Сомали, Либерия и Мадагаскар.

Группа Ruthless Rabbit, по данным Infoblox, работает дольше — с ноября 2022 года, и также нацелена на пользователей из Восточной Европы. Однако, в отличие от Reckless Rabbit, она использует собственную систему для валидации — cloaking-сервис mcraftdb[.]tech, что делает структуру ещё более замкнутой и устойчивой к внешнему наблюдению.

Суть использования TDS в обеих кампаниях — сокрытие вредоносного контента от систем безопасности и ботов. Это делает схему менее заметной и одновременно повышает её эффективность, так как только «подходящие» жертвы попадают на конечные мошеннические страницы. Инфраструктура и методы Reckless Rabbit и Ruthless Rabbit демонстрируют, насколько прибыльным остаётся сегмент фальшивых инвестиций. Специалисты Infoblox подчёркивают, что угрозы будут лишь нарастать — как по числу атак, так и по их технологической изощрённости.
Подробнее: https://www.securitylab.ru/news/559088.php
 
Похожие темы
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Голландская группа защиты прав подала жалобу на сбор и продажу интимных данных приложением Flo. Новости в сети 0
Admin Интересно Флорида стала первым штатом США, подавшим в суд на OpenAI. Новости в сети 0
Admin Интересно Критическая уязвимость в Netlogon позволяет злоумышленникам удалённо выполнять код на серверах Windows. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно В России вводят лимит на количество банковских карт для одного клиента. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Телескоп Уэбба зафиксировал смену погоды на далёкой планете. Новости в сети 0
Admin Интересно Телескоп NASA Swift падает на Землю, агентство предпринимает экстренные меры. Новости в сети 0
Admin Интересно SpaceX получила крупный контракт на создание военной орбитальной сети. Новости в сети 0
Admin Интересно Мошенники используют новую схему двойной атаки на игроков. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно На кону интернет 54 стран. Суд Маврикия решает судьбу организации, которая раздаёт IP-адреса всей Африке. Новости в сети 0
Admin Интересно Бум ИИ в Кремниевой долине приводит к резкому росту цен на жилье. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Telegram снова теряет прокси. Пользователи в России жалуются на массовые сбои MTProto и VPN. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно На Большом адронном коллайдере впервые обнаружили возбуждённый Bc-мезон. Новости в сети 0
Admin Интересно Скрытая экономика вымогательства на основе открытых баз данных. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно SpaceX повысила цены на доступ к Starlink для военных дронов во время войны с Ираном. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Стримерша Morgpie временно заблокирована на Twitch после необычного стрима. Новости в сети 0
Admin Интересно Данные водителей Mercedes-Benz оказались на хакерском рынке. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Ученые создали модель кишечника на чипе для изучения воспаления и риска рака. Новости в сети 0
Admin Интересно Apple предотвратила мошенничество на $2,2 млрд благодаря своим алгоритмам. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Flipper Devices анонсировала карманный компьютер Flipper One на Linux. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Посетитель Disneyland подал иск на $5 млн за использование технологии распознавания лиц. Новости в сети 0
Admin Интересно Подросток из Одессы похитил 28 тысяч аккаунтов, несмотря на двухфакторную аутентификацию. Новости в сети 0
Admin Интересно США объявили войну интимным сливам: 48 часов на удаление и штрафы до 53 тысяч долларов. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Пока вы спите, ваш Android ударно трудится на рекламных фермах. Новости в сети 0
Admin Интересно Право на ремонт или дыра в безопасности. В Госдуме спорят, должны ли производители отдавать техдокументацию сторонним мастерам. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно Nintendo анонсировала мобильное приложение Pictonico с 80 мини-играми на основе личных фотографий. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно В США разрабатывают роботов, обучающихся на действиях исследователей. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Черчилль, Мандела и Леонардо да Винчи теперь работают в правительстве. Только это чат-боты, и работают они на острове в Палаване. Новости в сети 0

Название темы