乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio | ScanNetSecurity
2024.05.15(水)

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 研究者によれば 7 万以上の合法と思われるウェブサイトが乗っ取られ、犯罪者がこれを自らのネットワークに組み込みマルウェアの配布やフィッシングページ配信、その他あらゆる種類の脅威のばらまきに利用しているという。

 攻撃被害を受けたサイトから成るこのネットワークは「VexTrio」と呼ばれ、2017 年(あるいはそれ以前)の誕生以来、ほぼ水面下で活動していたが、最近になってその活動の詳細が浮かび上がってきた。

 活動の方法は簡単で、ネットユーザーを興味関心などに基づき特定のサイトに誘導するのにマーケティング分野で使われているトラフィック分配システム(TDS)をそのまま真似たものだ。

 VexTrio は、何万ものウェブサイトに入り込み、当該サイトの閲覧者を特定のページに誘導する。マルウェアをダウンロードさせたり、認証情報を盗むため偽のログインページが表示されていたり、閲覧者をその他の詐欺やサイバー犯罪に巻き込んだりするページである。

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。


《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

ランキングをもっと見る
PageTop