Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

«Лавина», сошедшая со «скалы»

Татьяна Никитина
Блогер
опубликовано 27 окт 2009, 17:46  MSK
Сюжеты: Фишинг
0
 

По оценке [PDF 673Кб] Антифишинговой рабочей группы (APWG), за четверть фишинговых атак, реализованных в первом полугодии, ответственна криминальная группировка Avalanche («Лавина»), заявившая о себе в конце прошлого года.

Агрессивность этих фишеров неуклонно возрастает. В качестве мишеней они избрали системы интернет-банкинга более 30 финансовых организаций, онлайн-сервисы и веб-сайты трудоустройства. Упомянутая группа оперирует вредоносными программами, контролирует ряд DNS-серверов и использует разветвленную сеть прокси-серверов на базе ПК конечных пользователей, IP-адреса которых постоянно меняются в соответствии с технологией динамической перерегистрации (fast-flux). Каждая атака направлена против одной-двух мишеней, причем злоумышленники нередко прибегают к повторным атакам. По свидетельству экспертов, по стилю организации и методам работы Avalanche сильно напоминает одиозную группировку Rock Phish.

Как правило, Avalanche единовременно обращается к услугам не более трех регистраторов или реселлеров и проверяет, заметят ли они, что имена доменов практически одинаковы (например, 11fjfhi.com, 11fjfhj.com, 11fjfh1.com и 11fjfhl.com). Если реакции не последовало, зарегистрированные домены используются для проведения атак; в противном случае фишеры ищут другие возможности.

Поскольку на каждом домене можно разместить до 30 уникальных страниц-ловушек, число доменов, использованных Avalanche в первом полугодии, было невелико — всего 8% от общего количества уличенных в фишинге. Пока участники группировки, в основном, размещают свои веб-страницы с вредоносным содержимым на специально зарегистрированных площадях. По оценке APWG, 43% доменов, созданных в отчетный период для проведения фишинговых атак, принадлежали Avalanche.

Однако многие регистраторы ведут оперативный обмен информацией и обращают особое внимание на ресурсы, зарегистрированные с нарушением стандартной процедуры — например, с помощью поддельной кредитки. В результате время жизни фишинговой страницы Avalanche невелико и в среднем составляет 18 часов 45 минут.

В начале своих гастролей в Сети злоумышленники активно регистрировались в зоне .org. Однако с начала года ее оператор приступил к реализации программы противодействия фишингу, и к середине мая Avalanche покинула пределы этой доменной зоны. Она обходит стороной регистраторов .info и .biz, проводящих жесткую антифишинговую политику, и предпочитает использовать более уязвимые зоны .eu и .be.


3 комментариев

старые сверху
«дерево»
 

SetupNick

27 окт 2009, 20:29
-1
 

А почему зона еу, у которой такие дорогие домены, является при этом одной из самых уязвимых?)Вопрос на миллион баксов))

Татьяна Никитина

27 окт 2009, 20:49
0
 

Re: почему зона еу является одной из самых уязвимых?

Видимо, трудно навалиться всем миром, когда в отдельных странах есть "люди советской закалки", а "в плане борьбы с киберпреступностью всё на зачаточном уровне" (с) :-)

SetupNick

28 окт 2009, 19:53
-1
 

Re: Re: почему зона еу является одной из самых уязвимых?

Точно...И как я сам не додумался, что, оказывается, уже сам об этом додумался))

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге