Ein globales Netzwerk kritischer Betrugsfälle von UniApp-Vorlagen in mehr als 236.000 Domänen

Autor: Veröffentlicht 3 min de lectura 152 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Infoblox hat ein massives Phänomen identifiziert: mehr als 236.000 Domänen zweiter Ebene die mit der chinesischen Open Source DCoud Uni-App gebauten Investitionsschablone. Diese Vorlagen werden verwendet, um falsche Kryptomoneda-Austausche zu montieren, mehrsprachige "Pig-Butching"-Operationen, WhatsApp Phishing-Netzwerke, rigged Casinos und Lotterien, Seiten, die bekannte Marken und Anwendungen supplantieren, die versuchen, Krypto-Waletten zu leeren, indem das Opfer, seine Schlüssel zu verbinden oder Transaktionen zu genehmigen.

Dass ein legitimer Rahmen wie Uni-App die Grundlage ist, bedeutet nicht, dass das Projekt inhärent ist, sondern erklärt die Geschwindigkeit und Skala: Wiederverwendbare Vorlagen ermöglichen es Betreibern unterschiedlicher Ebenen, komplette Standorte mit glaubwürdigen Schnittstellen in Rekordzeit bereitzustellen. Der Rahmen selbst ist auf seiner offiziellen Website öffentlich dokumentiert https: / / uniapp.dcloud /, die es sowohl für ehrliche Entwickler als auch für Cyberkriminelle erleichtert, die gleichen Komponenten zu nutzen.

Ein globales Netzwerk kritischer Betrugsfälle von UniApp-Vorlagen in mehr als 236.000 Domänen
Bild generiert mit IA.

Infoblox bietet auch Zeichen der Koordination und Professionalisierung hinter vielen dieser Operationen: synchronisierte fällt in neue Domain-Aufzeichnungen, gemeinsame technische Drucke, gemeinsame Muster, wie sie mit Opfern und Hosting-Entscheidungen kommunizieren. Diese Kombination zieht zwei verschiedene Populationen: eine grundlegende "tier", in der die Betreiber die Standardsignatur des Rahmens verwenden und in der Regel in den Mainstream-Lieferanten untergebracht sind, und eine Ausweichschicht, in der die Rahmenmarken entfernt und häufiger verwendet wurden, um Kugel und nehmen Widerstand Taktiken nach unten.

Das Risiko ist real und dokumentiert. Fälle wie die RainbowEx-Plattform, die schließlich eine ponzi-Fassade mit zehntausenden Opfern in Argentinien war und zu öffentlichen Verhaftungen führte, veranschaulichen die Folge: massiver wirtschaftlicher Verlust, Rufschäden und Drucknetzwerke, die Opfer Rekruten durch Einladungscodes und Versprechen der Rückkehr machen. Ein wiederkehrendes Merkmal ist die Eingangstür mittels eines "Einladungscodes", der das zu rekrutierende Opfer zwingt und zum Agenten für die Erweiterung des Systems wird.

Die Auswirkungen auf die öffentliche und private Sicherheit sind breit. Erstens, das Vorhandensein von Millionen von leicht zu implementierenden Vorlagen behindert die traditionelle Antwort nur auf die Schließung einzelner Domains; zweitens, die Verwendung von legitimen Lieferanten wie Cloudflare, Alibaba, Tencent und AWS für einen großen Teil der Domains kompliziert die Zuschreibung und Beschleunigung von Debubs; und drittens die Existenz von Betreibern mit Takedowns-resistenten Infrastruktur zeigt, dass technische Verteidigungsvollstreckung durch regulatorische Aktionen und internationales Handeln ergänzt werden muss.

Ein globales Netzwerk kritischer Betrugsfälle von UniApp-Vorlagen in mehr als 236.000 Domänen
Bild generiert mit IA.

Für einzelne Nutzer sind die praktischen Empfehlungen klar: nicht verbinden Ihre Brieftasche an nicht verifizierte Websites, Misstrauen von Schnittstellen, die garantierte Rücksendungen versprechen, die Eingabe von privaten Schlüsseln vermeiden oder unterzeichnete Transaktionen von Verbindungen, die durch Messaging empfangen wurden, zu genehmigen, und bevorzugen Hardware-Wallets für Gelder, die Sie nicht riskieren möchten. Überprüfen Sie das Alter der Domain und das Vorhandensein von unabhängigen Bewertungen, bestätigen Sie, dass die Kommunikation von offiziellen Kanälen kommt und melden Sie jede verdächtige Website an Ihren lokalen CERT oder Host-Provider sind Maßnahmen, die die Exposition reduzieren.

Unternehmen, Plattformen und Infrastrukturanbieter haben auch Arbeit zu tun: Verbesserung der verhaltens- und vorlagenbasierten Erkennung, Freigabe von gemeinschaftlichen Engagement-Indikatoren, Beschleunigung der Identitätsprüfung für digitale Finanzdienstleistungen und arbeiten mit Behörden zusammen, um organisierte Netzwerke zu zerlegen. DNS-Filtering-Tools und Endpoints-Sicherheitslösungen können die Unternehmens- und Endbenutzer-Exposition mindern.

Infoblox stellt fest, dass die moderne Betrugswirtschaft auf technologischen und kommerziellen Ketten basiert, die durch legitime Gerichtsbarkeiten und Lieferanten gehen. Die Antwort wird eine Kombination aus technischer Analyse, rechtlicher Maßnahmen und Weiterbildung erfordern. Für diejenigen, die den Bericht vertiefen und die angewandte Methodik verstehen wollen, erklärt Infoblox seine öffentlichen Erkenntnisse auf seiner Website https: / / www.infoblox.com wo Trends in DNS-Bedrohungen und Missbrauch einer gemeinsamen Infrastruktur diskutiert werden.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.