カジノ風サイトがギャンブル、詐欺、サイバー犯罪を隠す
要約
Infoblox Threat Intelの新たな研究によると、一見同一に見える中国語のカジノウェブサイトは、多様な脅威を隠しています。最大のグループは、違法賭博とマネーロンダリングに関与する170万以上のドメインで構成されており、2つの主要クラスター(FUNNULLとVigorish Viper)が全体の約81%を占めています。2番目のカテゴリーは「scamling」と称され、英語圏および世界中の audiences を標的とし、操作されたゲームや出金ブロックなどで顧客を騙します。より小規模だが重要なグループは、これらのカジノサイトに2023年以降、中国系高度に組織的な脅威(APT)グループが使用しているPeckBirdyフレームワークのコマンド&コントロールドメインを埋め込んでいます。これらの発見は、カジノドメインが単なる低優先度の問題であるという一般的な仮定に疑問を投げかけています。視覚的な検査だけでは、正当な運営、詐欺、または悪意のあるインフラを区別することは不可能であり、防御者は表面を超えて見る必要があることを強調しています。
(出典:iTWire)