Архив новостей

Массированный удар по абьюзам

В связи с большим количеством жалоб на спам Google изъяла из результатов поисковой выдачи свыше 11 млн. сайтов, привязанных к домену второго уровня .co.cc.

Компания недавно внесла некоторые коррективы в свои антивирусные сканеры, и те теперь умеют идентифицировать блоки поддоменов с плохой репутацией, а в особо серьезных случаях ― блокировать целиком весь домен.

Владельцем домена .co.cc является независимая корейская компания, которая предоставляет единичные поддомены бесплатно, а в случае групповой регистрации взимает лишь 1 тыс. долларов за 15 тыс. имен. Такие льготные условия привлекают в эту зону множество злоумышленников, которые регистрируют задешево многочисленные веб-сайты и используют их в кибератаках. По данным Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), на долю .co.cc приходится свыше 40% фишинговых сайтов, обнаруженных во второй половине прошлого года, хотя владелец домена исправно реагирует на абьюзы.

В настоящее время в «реестре» .co.cc числятся около 11,4 млн. доменных имен и более 5,7 млн. учетных записей. Блокировка, поставленная Google на адреса из этой зоны, не затрагивает региональный домен .cc, который принадлежит Кокосовым островам ― небольшой территории в Индийском океане, находящейся под управлением Австралии.

Массированный удар по абьюзам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике