乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio | ScanNetSecurity
2024.05.17(金)

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 研究者によれば 7 万以上の合法と思われるウェブサイトが乗っ取られ、犯罪者がこれを自らのネットワークに組み込みマルウェアの配布やフィッシングページ配信、その他あらゆる種類の脅威のばらまきに利用しているという。

 攻撃被害を受けたサイトから成るこのネットワークは「VexTrio」と呼ばれ、2017 年(あるいはそれ以前)の誕生以来、ほぼ水面下で活動していたが、最近になってその活動の詳細が浮かび上がってきた。

 活動の方法は簡単で、ネットユーザーを興味関心などに基づき特定のサイトに誘導するのにマーケティング分野で使われているトラフィック分配システム(TDS)をそのまま真似たものだ。

 VexTrio は、何万ものウェブサイトに入り込み、当該サイトの閲覧者を特定のページに誘導する。マルウェアをダウンロードさせたり、認証情報を盗むため偽のログインページが表示されていたり、閲覧者をその他の詐欺やサイバー犯罪に巻き込んだりするページである。

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。


《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  3. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  4. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

ランキングをもっと見る
PageTop