Архив новостей

Массированный удар по абьюзам

В связи с большим количеством жалоб на спам Google изъяла из результатов поисковой выдачи свыше 11 млн. сайтов, привязанных к домену второго уровня .co.cc.

Компания недавно внесла некоторые коррективы в свои антивирусные сканеры, и те теперь умеют идентифицировать блоки поддоменов с плохой репутацией, а в особо серьезных случаях ― блокировать целиком весь домен.

Владельцем домена .co.cc является независимая корейская компания, которая предоставляет единичные поддомены бесплатно, а в случае групповой регистрации взимает лишь 1 тыс. долларов за 15 тыс. имен. Такие льготные условия привлекают в эту зону множество злоумышленников, которые регистрируют задешево многочисленные веб-сайты и используют их в кибератаках. По данным Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), на долю .co.cc приходится свыше 40% фишинговых сайтов, обнаруженных во второй половине прошлого года, хотя владелец домена исправно реагирует на абьюзы.

В настоящее время в «реестре» .co.cc числятся около 11,4 млн. доменных имен и более 5,7 млн. учетных записей. Блокировка, поставленная Google на адреса из этой зоны, не затрагивает региональный домен .cc, который принадлежит Кокосовым островам ― небольшой территории в Индийском океане, находящейся под управлением Австралии.

Массированный удар по абьюзам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике