Car-tech

อาชญากรไซเบอร์ใช้ชื่อโดเมน .Eu ในแคมเปญการโจมตีของตนมากขึ้นตามข้อมูลจาก บริษัท รักษาความปลอดภัยหลาย ๆ ราย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ในการโจมตีที่ Sophos เห็นได้อาชญากรไซเบอร์เป็นเจ้าภาพ Blackhole โจมตีหน้าชื่อโดเมนแบบสุ่มที่มีนามสกุล. eu ซึ่งชี้ไปยังเซิร์ฟเวอร์ที่เป็นอันตรายที่รู้จักกันในสาธารณรัฐเช็ก

"พวกเขามีอายุสั้น; โฮเวิร์ดกล่าวว่าชื่อจะแก้ไขเฉพาะเซิร์ฟเวอร์เป้าหมายเป็นระยะเวลาสั้น ๆ ก่อนที่ผู้โจมตีจะก้าวต่อไป "ประเภทของกลยุทธ์นี้เป็นเรื่องปกติธรรมดาที่ใช้โดยภัยคุกคามจำนวนมากในความพยายามที่จะหลบเลี่ยงการรักษาความปลอดภัยการกรอง"

แต่โดยปกติจะเป็น TLDs (โดเมนระดับบนสุด) ที่ได้รับการทารุณกรรมในการโจมตีดังกล่าวไม่ใช่.eu, Howard กล่าว

Sophos ไม่สามารถให้ข้อมูลเกี่ยวกับจำนวนการโจมตีที่เห็นในปีนี้ซึ่งรวมถึง URL.eu ที่เป็นอันตราย แต่ข้อมูลจาก Bitdefender ผู้ให้บริการป้องกันไวรัสมีระดับการละเมิดในพื้นที่โดเมน.eu เพิ่มขึ้น

ในช่วงครึ่งหลังของปี 2012 เราได้เห็นกิจกรรมที่เป็นอันตรายที่เพิ่มขึ้นใน.eu TLD "Bogdan Botezatu นักวิเคราะห์อาวุโสด้าน e-threat ของ Bitdefender กล่าวว่าทางอีเมล์ "เมื่อเทียบกับช่วงครึ่งปีแรกจำนวนโดเมน.eu ที่เป็นอันตรายมีจำนวนเพิ่มขึ้นเกือบเท่าตัวจาก 0.53 เปอร์เซ็นต์ของเหตุการณ์ด้านความปลอดภัยทั้งหมดที่เกี่ยวข้องกับ TLDs เป็นร้อยละ 1.38"

ในช่วงครึ่งแรกของปี พ.ศ. 2554 เป็นปีที่ 11 โดเมนระดับบนสุดที่มักถูกทารุณกรรมมากที่สุด Botezatu กล่าวว่า "ตอนนี้อันดับที่แปด" Russian domain,.com และ. info ยังคงถือหุ้นอยู่ในการละเมิดด้วยสิงโต

"เรายืนยันแนวโน้มที่ว่า. in เช่นเดียวกับ.eu โดเมนมักใช้สำหรับโฮสต์เว็บไซต์ที่เป็นอันตรายและแคมเปญสแปม "ตัวแทนของ บริษัท ผู้จัดจำหน่ายแอนตี้ไวรัส Kaspersky Lab กล่าวเมื่อวันศุกร์ที่ผ่านมาทางอีเมล "ทั้งสองประเภทโดเมนอยู่ใน 15 อันดับแรกของโซนโดเมนแห่งชาติของไซต์ที่เป็นอันตราย นอกจากนี้ควรสังเกตด้วยว่าบ็อตเน็ต HLUX (aka Kelihos) ฉาวโฉ่ที่ใช้โดเมน.eu จำนวนมาก "

ผู้โจมตีมักชอบย้ายไปรอบ ๆ เหตุผลเดียวที่ว่าทำไมพวกเขาจะเลือก TLD อื่นเพราะพวกเขาพบผู้ให้บริการโดเมนที่อนุญาตให้ลงทะเบียนโดเมนภายใต้ชื่อ TDL ได้ง่ายขึ้นหรือเพราะพวกเขาเชื่อว่าชื่อเสียงของ TLD นั้นดีกว่าเขากล่าวว่า < เพียง แต่ผลประโยชน์ที่แท้จริงของการเลือก TLD มากกว่าอีกข้อหนึ่งคือความไว้วางใจ "เขากล่าว "ผู้ใช้เชื่อ TLDs มากกว่าผู้อื่นหรือไม่? ถ้าเป็นเช่นนั้นก็อาจจะมีประโยชน์สำหรับผู้โจมตีที่เลือกใช้ TLD "

Botezatu เชื่อว่าโดเมน.eu สามารถตอบสนองต่อชื่อเสียงและความคาดหวังทางเศรษฐกิจของอาชญากรไซเบอร์ได้

" เนื่องจากโดเมนของสหภาพยุโรปได้รับความนิยมเมื่อเร็ว ๆ นี้ ที่เกี่ยวข้องในจิตใจของผู้คนกับการละเมิด "เขากล่าว "เหยื่อผู้เคราะห์ร้ายไม่คาดหวังว่าจะได้รับอันตรายโดยไปที่โดเมนของยุโรปรวมถึงข้อเท็จจริงที่ว่าพวกเขาคาดหวังว่าเนื้อหาจะเป็นภาษาอังกฤษไม่เหมือน TLD ของรัสเซียซึ่งเป็นที่รู้จักว่าเป็นท่าเรือปลอดภัยสำหรับอาชญากรรมในโลกไซเบอร์ เนื้อหาที่ไม่สามารถอ่านได้สำหรับบุคคลภายนอก "

" ความจริงที่ว่าโดเมน.eu มีราคาเท่ากับโดเมน. com และ.info และสามารถซื้อได้ทุกปีเป็นข้อได้เปรียบสำหรับ cyber crooks ผู้ที่ต้องการโดเมนที่ถูกที่สุดในช่วงเวลาที่สั้นที่สุด ของเวลา "เขากล่าว

ตาม Howard, EURid ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรที่บริหารจัดการ.eu TLD ภายใต้สัญญากับคณะกรรมาธิการยุโรปได้ดำเนินการในเชิงประวัติศาสตร์เพื่อปกป้องชื่อเสียงของ TLD

EURid บอกนักวิจัย Sophos ว่าได้แก้ไขปัญหาหลังจากที่ได้รับแจ้งเกี่ยวกับการโจมตี Blackhole ล่าสุดนี้ Howard กล่าว เขายังกล่าวอีกว่า

จำนวนข้อร้องเรียนที่ได้รับจาก EURid ยังคงต่ำมาก EURid General Manager Marc Van Wesemael กล่าวในวันศุกร์ทางอีเมล "เราได้รับคำร้องเรียนอยู่เสมอและมักจะทำเช่นนั้นต่อไป อย่างไรก็ตามผมอยากจะเน้นว่าเรามีขั้นตอนภายในเพื่อต่อสู้กับการละเมิดต่อ.eu "

EURid ใช้ความพยายามอย่างมากในการต่อต้านการละเมิดโดเมนที่ไม่เหมาะสม.eu และมีเครื่องมืออัตโนมัติในการระบุการล่วงละเมิดโดยเร็วที่สุดเท่าที่จะเป็นไปได้" Van Wesemael กล่าวว่า "เราทำงานอย่างใกล้ชิดกับองค์กรรักษาความปลอดภัยหลายแห่งที่ให้คำเตือนเบื้องต้นเกี่ยวกับการละเมิดเกี่ยวกับเว็บไซต์ / ชื่อโดเมน.eu"

อย่างไรก็ตามกว่า 95 เปอร์เซ็นต์ของคดีละเมิดที่เห็นได้จาก EURid เกี่ยวข้องกับเว็บไซต์.eu ที่ถูกต้องตามกฎหมายที่ถูกแฮ็กและมี มัลแวร์แทรกเข้าไปในพวกเขา Van Wesemael กล่าวว่า ในกรณีดังกล่าวการลงเว็บไซต์ที่ติดไวรัสไม่ได้เป็นตัวเลือกเพราะอาจถูกใช้โดยเจ้าของธุรกิจของพวกเขาเขากล่าว "EURid แจ้งนายทะเบียนที่รับผิดชอบและ / หรือนายทะเบียนเกี่ยวกับเหตุการณ์ที่ทราบและเราก็ติดตามอย่างใกล้ชิดจนกว่าปัญหาจะได้รับการแก้ไข"