42 тыс. доменов, замаскированные под бренды, доставляют троян Triada

42 тыс. доменов, замаскированные под бренды, доставляют троян Triada

42 тыс. доменов, замаскированные под бренды, доставляют троян Triada

Киберпреступная группировка Fangxiao создала огромную сеть, состоящую более чем из 42 тысяч доменов. Задача этих веб-ресурсов — изображать всемирно известные бренды и перенаправлять пользователей на сайты, распространяющие адваре и троян.

Судя по всему, основная цель злоумышленников — сгенерировать побольше трафика для собственных веб-ресурсов. Не исключено также, что Fangxiao таким образом хочет привлечь клиентов, которые будут приобретать трафик у группы.

Согласно отчёту Cyjax, киберпреступники базируются в Китае и действуют приблизительно с 2017 года. В качестве приманки группировка изображает более 400 узнаваемых брендов из банковской, фармацевтической, транспортной, финансовой и энергетической сфер, а также из отрасли ретейла и путешествий.

Среди таких брендов можно встретить Coca-Cola, McDonald's, Knorr, Unilever, Shopee, Emirates и многие другие. Именно под них затачиваются фейковые сайты. Fangxiao часто заражает пользователей трояном Triada и другими вредоносными программами.

Чтобы сгенерировать максимальное количество трафика, группировка регистрирует в среднем 300 новых доменов ежедневно. С начала марта 2022 года группа использовала как минимум 24 тыс. подобных ресурсов.

 

Сайты Fangxiao спрятаны за Cloudflare и зарегистрированы с помощью GoDaddy, Namecheap и Wix. Пользователи попадают на них через рекламные объявления или сообщения в WhatsApp, в которых утверждается, что получатель выиграл некий приз.

 

Редирект происходит на основе местоположения пользователя (вычисляется по IP-адресу) и строки User-Agent. В зависимости от информации о пользователе ему выдаётся либо троян Triada, либо фейковые сайты знакомств, либо другой скам.

iOS 26.6 предупредит, если вы заблокировали слишком много контактов

В первой бете iOS 26.6 нашли новое предупреждение для тех, кто особенно активно чистит своё цифровое окружение. Система теперь покажет отдельный алерт, если пользователь упрётся в лимит заблокированных контактов.

Apple публично не рассказывает, сколько именно номеров и контактов можно добавить в чёрный список. Но лимит в iOS есть, просто большинство людей до него, очевидно, не добирается. Хотя у кого-то, видимо, жизнь достаточно насыщенная.

Новое сообщение обнаружил Аарон Перрис при изучении кода iOS 26.6 beta 1. В нём говорится, что пользователь достиг максимального числа заблокированных контактов. Чтобы заблокировать новых абонентов, придётся сначала удалить кого-то из списка в настройках.

 

Изменение маленькое, почти микроскопическое. Но для iOS 26.6 это пока чуть ли не единственная заметная пользовательская новинка: релиз выглядит блеклым и, судя по всему, больше похож на техническое обновление перед iOS 27.

В общем, если ваш список заблокированных контактов однажды переполнится, iPhone теперь хотя бы скажет об этом прямо.

RSS: Новости на портале Anti-Malware.ru