乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio | ScanNetSecurity
2024.05.16(木)

乗っ取った正規サイトは七万件 最新マーケ技術駆使し犠牲者誘導、明らかになってきた犯罪ネットワーク VexTrio

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。

国際
(イメージ画像)

 研究者によれば 7 万以上の合法と思われるウェブサイトが乗っ取られ、犯罪者がこれを自らのネットワークに組み込みマルウェアの配布やフィッシングページ配信、その他あらゆる種類の脅威のばらまきに利用しているという。

 攻撃被害を受けたサイトから成るこのネットワークは「VexTrio」と呼ばれ、2017 年(あるいはそれ以前)の誕生以来、ほぼ水面下で活動していたが、最近になってその活動の詳細が浮かび上がってきた。

 活動の方法は簡単で、ネットユーザーを興味関心などに基づき特定のサイトに誘導するのにマーケティング分野で使われているトラフィック分配システム(TDS)をそのまま真似たものだ。

 VexTrio は、何万ものウェブサイトに入り込み、当該サイトの閲覧者を特定のページに誘導する。マルウェアをダウンロードさせたり、認証情報を盗むため偽のログインページが表示されていたり、閲覧者をその他の詐欺やサイバー犯罪に巻き込んだりするページである。

 ネットワークには、少なくとも 60 のメンバー組織が何らかの形で関与していると言われる。まずある組織がウェブサイトに入り込み、このウェブサイトをネットワークに提供する。そこから VexTrio 独自の TDS インフラに、被害を与えようとする閲覧者を通知する。すると、TDS はこの閲覧者を有害ページに誘導する。通常 TDS は、特定の条件を満たす者だけを有害ページに誘導する。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. 事件の背景 世界に広がるサイバー軍需産業 NSOグループと BlackCube

  5. CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

  6. 拝啓ホワイトハッカー様:暗号資産を盗むことで脆弱性をご教示いただいたあなた様に 御礼として(お金に興味がないことは存じておりますが)五十万ドル差し上げます

  7. Qualys にランサムウェア攻撃

  8. インターネットアーカイブが出版大手四社に破壊される可能性

  9. NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割

  10. スパイ代行業者に狙われた権力監視機関シチズンラボ

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×