Infoblox-მა უკანონო სათამაშო საიტების მიღმა ჯაშუშობის ინფრასტრუქტურა გამოავლინა.
Low-quality casino sites conceal highly dangerous threat actors
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
თუ თანამშრომლები ჩინურენოვან სათამაშო ან ზრდასრულთა საიტებს სტუმრობენ, შესაძლოა, ისინი მხოლოდ დროსა და ფულს არ ფლანგავდნენ. მათ შეიძლება სერიოზული მავნე პროგრამებიც შეხვდეთ, რომლებიც ერთი შეხედვით უვნებელი გასართობი დომენების მიღმა იმალება.
Infoblox-ის ანგარიშში უსაფრთხოების სფეროს წარმომადგენლებს ამ ვებსაიტებზე მეტი ყურადღების გამახვილებისკენ მოუწოდებენ. ზოგი მათგანი ჯაშუშობისა და მავნე პროგრამების გასავრცელებელ სამეთაურო-საკონტროლო ინფრასტრუქტურადაც გამოიყენება.
Infoblox-ის საფრთხეების მკვლევარმა ზაკ ედვარდსმა აღნიშნა, რომ უსაფრთხოების მკვლევრები და მედია ამ საიტებს რთული და დამაბნეველი ისტორიის გამო უგულებელყოფდნენ.
Infoblox-ის ცნობით, კომპანია დაახლოებით 1,7 მილიონ ჩინურენოვან კაზინოს ვებსაიტს აკვირდება, რომლებიც უკანონო აზარტულ თამაშებს უწყობს ხელს. საეჭვო საქმიანობებს შორის ჩრდილოეთ კორეის ფულის გათეთრებისა და გადასახადებისთვის თავის არიდების ხელშეწყობაცაა.
ამ კაზინოს საიტების ერთმანეთისგან გარჩევა რთულია. დიზაინისა და ფუნქციების მხრივ ისინი საერთო შაბლონების სხვადასხვა ვარიანტს იყენებენ. ბევრი მათგანი კანონიერი კაზინოს მსგავსად მუშაობს და მოგების მისაღებად მხოლოდ კაზინოს მათემატიკურ უპირატესობას ეყრდნობა.
ეს საიტები ჩინეთიდან და აზიიდან შემოსულ მომხმარებლებს უკანონო აზარტულ თამაშებსა და ზრდასრულთა გასართობ მასალებს სთავაზობს. თუმცა ზოგი გამოთვლითი ინფრასტრუქტურისთვის აშშ-ის ღრუბლოვანი მომსახურების მომწოდებლებს ეყრდნობა.
Infoblox-ის ანგარიშში წერია: „აშშ-ის მსხვილი ჰოსტინგკომპანიები, Amazon, Microsoft, Cloudflare და Google, კვლავ მასპინძლობენ ამ დომენებთან დაკავშირებულ ინფრასტრუქტურას. ერთი სავარაუდო ახსნა ამ მომწოდებლებთან ანგარიშების მოპარვაა, რასაც ადრე აღწერდნენ, როგორც ‘ინფრასტრუქტურის გათეთრებას’.“
ეს ეხება ისეთ ჰოსტინგკომპანიებს, როგორიცაა Funnull. გავრცელებული ინფორმაციით, მან Amazon Web Services-ისა და Microsoft-ისგან IP მისამართები იქირავა და ეს რესურსები უკანონო საქმიანობაში ჩართულ კლიენტებს გადასცა.
გაეროს ნარკოტიკებისა და დანაშაულის წინააღმდეგ ბრძოლის ოფისის (UNODC) 2026 წლის ივლისის ანგარიშის თანახმად, სხვადასხვა დანაშაულებრივი სინდიკატი კიბერდანაშაულისთვის საერთო ინფრასტრუქტურას სულ უფრო ხშირად იყენებს. 2025 წელს აღმოსავლეთ და სამხრეთ-აღმოსავლეთ აზიაში, ავსტრალიასა და ახალ ზელანდიაში ონლაინთაღლითობამ, სავარაუდოდ, 88,3 მილიარდიდან 114,1 მილიარდ დოლარამდე ზარალი გამოიწვია.
კაზინოს საიტების ნაწილი თაღლითურ აზარტულ თამაშებს, ანუ „სკემბლინგს“, სთავაზობს. ვიზიტორები ფსონს დებენ, მაგრამ გამარჯვების შემთხვევაში თანხას ვერ იღებენ.

Iranian spies hit Windows machines with Chosen Brick data-stealing malware
საიტების კიდევ ერთ ნაწილს ჩინეთთან დაკავშირებული კიბერსაფრთხეების ჯგუფები იყენებენ.
Infoblox-მა განაცხადა: „ჩინეთთან დაკავშირებული APT ჯგუფები PeckBirdy-ს პლატფორმას 2023 წლიდან იყენებენ და მავნე პროგრამების სამეთაურო-საკონტროლო დომენებს უხარისხო ჩინურენოვანი კაზინოს ვებსაიტების შიგნით მალავენ.“
Trend Micro-ს მკვლევრებმა იანვარში აღნიშნეს, რომ PeckBirdy სკრიპტებზე დაფუძნებული პლატფორმაა, რომლის ჩატვირთვაც თავდამსხმელებს გატეხილი ვებსაიტებიდან შეუძლიათ. ერთ-ერთი კამპანიის დროს თავდამსხმელებმა სათამაშო საიტებში სკრიპტები ჩასვეს. ისინი PeckBirdy-ს ტვირთავდნენ და პროგრამული უზრუნველყოფის განახლების ყალბ გვერდებს აჩვენებდნენ, რათა მსხვერპლს მავნე პროგრამა ჩამოეტვირთა.
პრობლემა ისაა, რომ სამივე ტიპის საიტი ერთმანეთს ჰგავს, თუმცა ისინი ხშირად იცვლება. Infoblox-ის ცნობით, მისი კორპორაციული კლიენტების 3%-ზე ოდნავ მეტმა PeckBirdy-ს სულ მცირე ერთი სამეთაურო-საკონტროლო დომენის მისამართი განსაზღვრა.
Infoblox-ის ანგარიშში ნათქვამია: „დამცველებისთვის ყველაზე მნიშვნელოვანია, რომ კაზინოს დომენების უგულებელყოფა შეწყვიტონ. ჩინურენოვანი კაზინოს ან ზრდასრულთა დომენის შესახებ გაფრთხილების თანამშრომლის მიერ დათვალიერების წესის დარღვევად მიჩნევა და დახურვა ზუსტად ის შედეგია, რომლის იმედიც PeckBirdy-ს ოპერატორებს აქვთ. სატყუარა იმიტომ მუშაობს, რომ ასეთი დასკვნა გონივრულია: უმეტესად ეს დომენები ნამდვილად ზუსტად ისაა, რადაც თავს წარმოაჩენს.“
უსაფრთხოების ანალიტიკოსებს, რომლებიც ქსელის საეჭვო კავშირებს ამოწმებენ, ურჩევენ, განხილვის მოთხოვნის დახურვამდე დაადგინონ, შეიცავს თუ არა კაზინოს ეს დომენები მავნე დატვირთვას.
თემებიზაკ ედვარდსიInfobloxAmazon Web ServicesMicrosoftCloudflareGoogleFunnullგაეროს ნარკოტიკებისა და დანაშაულის წინააღმდეგ ბრძოლის ოფისიTrend MicroPeckBirdy
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 16 სექტემბერი, 2026

The vulnpocalypse rains iBugs down on Apple with record-setting number of patches

America is building datacenters faster than the grid can power them

Iran-Krieg: Alle AWS-Daten in Bahrain sind zerstört

AI and data centers are incredibly unpopular in every poll

New AI tool lets influencers ‘scale themselves like software’
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.