Car-tech

يتزايد استخدام المجرمين السيبرانيين .Eu domains في الهجمات

كيف أصبح هادي بوابة لاحتيال بنكي واسع؟ وماهي التهديدات التي تعرض لها لقاء الاستماع للمحتال

كيف أصبح هادي بوابة لاحتيال بنكي واسع؟ وماهي التهديدات التي تعرض لها لقاء الاستماع للمحتال
Anonim

يستخدم مجرمو الإنترنت بشكل متزايد أسماء نطاقات.eu في حملاتهم الهجومية ، وفقًا لبيانات شركات أمنية متعددة.

تم تسجيل نطاقات خبيثة متعددة.eu خلال شهر نوفمبر والتي يتم استخدامها لإصابة أجهزة الكمبيوتر ببرامج ضارة عبر يقول فريزر هوارد ، الباحث الرئيسي في الفيروسات في شركة Sophos ، في منشور على مدونة يوم الخميس.

Blackhole هي مجموعة أدوات هجوم قائمة على الويب تستخدم مآثر لنقاط الضعف في المكونات الإضافية للمتصفح مثل Adobe Reader ، برنامج Flash Player أو Java ، لإصابة أجهزة الكمبيوتر ببرامج ضارة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك]

في الهجوم الذي شاهده Sophos ، استضاف مجرمو الإنترنت جهاز Blackhole صفحات الهجوم على أسماء نطاق بشكل عشوائي مع ملحق.eu ، وكلها تشير إلى خادم خبيث معروف موجود في جمهورية التشيك.

"إنهم قصيرون العمر ؛ وقال هوارد إن الأسماء لا تحل إلا إلى الخادم الهدف لفترة وجيزة قبل أن ينتقل المهاجمون إلى المرحلة التالية. "هذا النوع من التكتيكات شائع جدًا ، ويستخدمه العديد من التهديدات في محاولاتهم للتهرب من تصفية الأمان."

ومع ذلك ، عادةً ما تكون TLDs الأخرى (نطاقات المستوى الأعلى) التي تتعرض للإساءة في مثل هذه الهجمات ، وليس.eu ، كما قال هوارد.

لم يتمكن Sophos على الفور من تقديم معلومات حول عدد الهجمات التي تمت مشاهدتها هذا العام والتي تضمنت عناوين uru.eu الضارة ، ولكن وفقًا لبيانات من بائع مكافحة الفيروسات Bitdefender ، فإن مستوى إساءة الاستخدام في مساحة.eu يتزايد.

خلال النصف الثاني من عام 2012 ، شهدنا نشاطًا ضارًا متزايدًا على.eu TLD "، كما قال بوجدان بوتيزاتو ، وهو محلل كبير في التهديد الإلكتروني في Bitdefender ، يوم الجمعة عبر البريد الإلكتروني. "مقارنةً بالنصف الأول من السنة ، تضاعف عدد النطاقات الخبيثة.eu ثلاث مرات تقريبًا ، من 0.53٪ من جميع الحوادث الأمنية التي تشمل TLDs إلى 1.38٪."

خلال النصف الأول من العام ، كان eu. في كثير من الأحيان ، من المستوى الأعلى سوء استخدام في كثير من الأحيان ، وقال Botezatu. "الآن تحتل المرتبة الثامنة." لا تزال النطاقات الروسية ،.com و.info تحمل نصيب الأسد من إساءة الاستخدام.

"نؤكد الاتجاه الذي يستخدمه.in و.eu domains غالبًا لاستضافة مواقع الويب الضارة وحملات الرسائل غير المرغوب فيها. "، وقال ممثل شركة مكافحة الفيروسات بائع كاسبرسكي لاب الجمعة في بيان بالبريد الالكتروني. "كلا النوعين من المجالات في أعلى 15 قائمة من مناطق النطاقات الوطنية من المواقع الخبيثة. تجدر الإشارة أيضا إلى أن HLUX (الملقب Kelihos) سيئة السمعة المستخدمة العديد من المجالات.eu. "

المهاجمين عادة ما ترغب في التحرك ، وقال هوارد الجمعة عبر البريد الإلكتروني. وقال إن الأسباب الوحيدة التي تجعلهم يختارون TLD واحدة على أخرى هي أنهم وجدوا مزودا للنطاق يسمح لهم بتسجيل نطاقات تحت TDL معينة بسهولة أكبر أو لأنهم يعتقدون أن سمعة TLD معينة أفضل.

إن الميزة الحقيقية الوحيدة لاختيار TLD واحدة على أخرى هي الثقة ". "هل يثق المستخدمون في بعض نطاقات TLD أكثر من غيرهم؟ إذا ﮐﺎن اﻷﻣر ﮐذﻟك ، ﻓﻣن اﻟﻣﻣﮐن أن ﺗﮐون ھﻧﺎك ﻣزاﯾﺎ ﻟﻟﻣﮭﺎﺟﻣﯾن ﯾﺧﺗﺎرون ذﻟك TLD. "

Botezatu ﯾﻌﺗﻘد أن ﻧطﺎﻗﺎت.eu ﺗﻟﺑﻲ ﮐل ﻣن اﻟﺳﻣﻌﺔ واﻟﺗوﻗﻌﺎت اﻻﻗﺗﺻﺎدﯾﺔ ﻟﻟﻣﺟرﻣﯾن اﻹﻟﮐﺗروﻧﯾﯾن.

ارتبط في عقول الناس مع سوء المعاملة ، "قال. "لا يتوقع الضحايا أن يتضرروا من خلال زيارة مجال أوروبي ، بالإضافة إلى حقيقة أنهم يتوقعون أن تكون محتوياته باللغة الإنجليزية ، على عكس نطاقات TLD الروسية على سبيل المثال ، والتي تعرف بأنها ميناء آمن للجريمة السيبرانية وأيضًا توفرها محليًا ، محتوى غير مقروء للغرباء. "

" حقيقة أن نطاقات.eu يتم تسعيرها بنفس com. و.info domains و يمكن شراؤها سنويًا هي أيضًا ميزة للمحتالين عبر الإنترنت الذين يريدون أرخص النطاقات لأقصر فترة وقال

وفقا لمنظمة هاورد ، يو أسيد ، إن المنظمة غير الربحية التي تدير موقع.eu TLD بموجب عقد مع المفوضية الأوروبية ، اتخذت إجراءات حاسمة تاريخيا لحماية سمعة TLD.

وقال هوارد لباحثي Sophos إنه قد حل المشكلة بعد أن تم إخطارها بشأن هجوم Blackhole الأخير. ومع ذلك ، ليس من الواضح ما إذا كان هذا يعني ببساطة أن النطاقات قد تم تعليقها أو إذا قامت المنظمة بإجراء أي تغييرات لمنع المهاجمين من تسجيل أسماء جديدة.

عدد الشكاوى الواردة من EURid لا يزال منخفضًا للغاية ، ومدير عام EURID مارك وقال فان Wesemael الجمعة عبر البريد الإلكتروني. "لقد تلقينا دائما بعض الشكاوى وسيستمر على الأرجح في القيام بذلك. ومع ذلك ، أود أن أشدد على أن لدينا إجراءات داخلية معمول بها لمكافحة الانتهاكات ضد.eu. "

EURID يبذل الكثير من الجهد للتصدي للتسجيلات المسيئة للنطاق.eu ولديه أدوات آلية لتحديد سوء الاستخدام في أقرب وقت ممكن ، وقال فان Wesemael. "إننا نعمل أيضًا بشكل وثيق مع العديد من المؤسسات الأمنية التي تقدم لنا تحذيرات مبكرة عن الانتهاكات المتعلقة بمواقع الويب / أسماء النطاقات.e

. ومع ذلك ، فإن أكثر من 95 بالمائة من حالات إساءة الاستخدام التي شاهدتها يورويد تتضمن مواقع ويب شرعية.eu تم اختراقها وقال فان Wesemael البرمجيات الخبيثة إدراجها فيها. وفي هذه الحالات ، لا يعد إغلاق المواقع الإلكترونية المصابة خيارًا نظرًا لأن أصحابها قد يستخدمونها في أعمالهم ، على حد قوله. "يطلع EURID المسجل المسؤول و / أو المسجل عن أي حادث معروف ثم نتابع عن كثب حتى يتم حل المشكلة."