Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Infoblox hat ein massives Phänomen identifiziert: mehr als 236.000 Domänen zweiter Ebene die mit der chinesischen Open Source DCoud Uni-App gebauten Investitionsschablone. Diese Vorlagen werden verwendet, um falsche Kryptomoneda-Austausche zu montieren, mehrsprachige "Pig-Butching"-Operationen, WhatsApp Phishing-Netzwerke, rigged Casinos und Lotterien, Seiten, die bekannte Marken und Anwendungen supplantieren, die versuchen, Krypto-Waletten zu leeren, indem das Opfer, seine Schlüssel zu verbinden oder Transaktionen zu genehmigen.
Dass ein legitimer Rahmen wie Uni-App die Grundlage ist, bedeutet nicht, dass das Projekt inhärent ist, sondern erklärt die Geschwindigkeit und Skala: Wiederverwendbare Vorlagen ermöglichen es Betreibern unterschiedlicher Ebenen, komplette Standorte mit glaubwürdigen Schnittstellen in Rekordzeit bereitzustellen. Der Rahmen selbst ist auf seiner offiziellen Website öffentlich dokumentiert https: / / uniapp.dcloud /, die es sowohl für ehrliche Entwickler als auch für Cyberkriminelle erleichtert, die gleichen Komponenten zu nutzen.

Infoblox bietet auch Zeichen der Koordination und Professionalisierung hinter vielen dieser Operationen: synchronisierte fällt in neue Domain-Aufzeichnungen, gemeinsame technische Drucke, gemeinsame Muster, wie sie mit Opfern und Hosting-Entscheidungen kommunizieren. Diese Kombination zieht zwei verschiedene Populationen: eine grundlegende "tier", in der die Betreiber die Standardsignatur des Rahmens verwenden und in der Regel in den Mainstream-Lieferanten untergebracht sind, und eine Ausweichschicht, in der die Rahmenmarken entfernt und häufiger verwendet wurden, um Kugel und nehmen Widerstand Taktiken nach unten.
Das Risiko ist real und dokumentiert. Fälle wie die RainbowEx-Plattform, die schließlich eine ponzi-Fassade mit zehntausenden Opfern in Argentinien war und zu öffentlichen Verhaftungen führte, veranschaulichen die Folge: massiver wirtschaftlicher Verlust, Rufschäden und Drucknetzwerke, die Opfer Rekruten durch Einladungscodes und Versprechen der Rückkehr machen. Ein wiederkehrendes Merkmal ist die Eingangstür mittels eines "Einladungscodes", der das zu rekrutierende Opfer zwingt und zum Agenten für die Erweiterung des Systems wird.
Die Auswirkungen auf die öffentliche und private Sicherheit sind breit. Erstens, das Vorhandensein von Millionen von leicht zu implementierenden Vorlagen behindert die traditionelle Antwort nur auf die Schließung einzelner Domains; zweitens, die Verwendung von legitimen Lieferanten wie Cloudflare, Alibaba, Tencent und AWS für einen großen Teil der Domains kompliziert die Zuschreibung und Beschleunigung von Debubs; und drittens die Existenz von Betreibern mit Takedowns-resistenten Infrastruktur zeigt, dass technische Verteidigungsvollstreckung durch regulatorische Aktionen und internationales Handeln ergänzt werden muss.

Für einzelne Nutzer sind die praktischen Empfehlungen klar: nicht verbinden Ihre Brieftasche an nicht verifizierte Websites, Misstrauen von Schnittstellen, die garantierte Rücksendungen versprechen, die Eingabe von privaten Schlüsseln vermeiden oder unterzeichnete Transaktionen von Verbindungen, die durch Messaging empfangen wurden, zu genehmigen, und bevorzugen Hardware-Wallets für Gelder, die Sie nicht riskieren möchten. Überprüfen Sie das Alter der Domain und das Vorhandensein von unabhängigen Bewertungen, bestätigen Sie, dass die Kommunikation von offiziellen Kanälen kommt und melden Sie jede verdächtige Website an Ihren lokalen CERT oder Host-Provider sind Maßnahmen, die die Exposition reduzieren.
Unternehmen, Plattformen und Infrastrukturanbieter haben auch Arbeit zu tun: Verbesserung der verhaltens- und vorlagenbasierten Erkennung, Freigabe von gemeinschaftlichen Engagement-Indikatoren, Beschleunigung der Identitätsprüfung für digitale Finanzdienstleistungen und arbeiten mit Behörden zusammen, um organisierte Netzwerke zu zerlegen. DNS-Filtering-Tools und Endpoints-Sicherheitslösungen können die Unternehmens- und Endbenutzer-Exposition mindern.
Infoblox stellt fest, dass die moderne Betrugswirtschaft auf technologischen und kommerziellen Ketten basiert, die durch legitime Gerichtsbarkeiten und Lieferanten gehen. Die Antwort wird eine Kombination aus technischer Analyse, rechtlicher Maßnahmen und Weiterbildung erfordern. Für diejenigen, die den Bericht vertiefen und die angewandte Methodik verstehen wollen, erklärt Infoblox seine öffentlichen Erkenntnisse auf seiner Website https: / / www.infoblox.com wo Trends in DNS-Bedrohungen und Missbrauch einer gemeinsamen Infrastruktur diskutiert werden.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...