Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с душой преступника.

Операция рулится через тонны компрадорских доменов и ворованные WordPress‑сайты: заводят пуш‑разрешения, ставят service workers — и ваша браузерная жизнь превращается в рекламный спам‑кошмар даже после того, как вы закрыли вкладку. Пуши на автопилоте, редиректы через TDS — типичная схема «подсадить и держать», только в мегамасштабе.

Инфраструктура — монструозная: около 60k доменов (большинство живут пару недель, но есть и вездесущие «старики» по 1,200+ дней), месячная регистрация — до 3,5k доменов. Всё это прикрыто сетью фирм: PropellerAds, URL Solutions/Pananames, Webzilla и пр. Официальные лица разводят руками, мол «мы просто агрегатор», а на деле — шараш‑фабрика, которая и трафик продаёт, и зловред гонит. Пафосно звучит «мы — платформа», а на деле — «мы — прикрытие».

Последствия — привычные и мерзкие: перенаправления на малварь (включая мобильные трояны типа Triada), подмена адресов в буфере обмена, фейковые приложения и вообще вся палитра malvertising‑бед. Модель работы даёт им и plausible deniability, и возможность тоннами сливать грязный трафик, пока жертвы ломают голову, почему у них в браузере всякая дрянь.

Кому и что делать: не дремать. Отключайте пуши на сайтах, следите за сторонними виджетами, держите список заблокированных доменов, применяйте фильтрацию рекламы на уровне сети и конечных точек, мониторьте неожиданные рефереры и всплески DNS‑запросов. И да — не храните в проде старые WP‑сайты с дырками: они быстро превратятся в фабрику леммингов для Vane Viper.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Когда котику делать нечего он поднимает свою лабораторию

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Представьте, в данный момент вы ищете работу или открыты к предложениям. В известных сервисах по поиску работы или на почту приходит письмо от приятного HR-специалиста. Вакансия — сказка, вилка — выше рынка, требования идеальные. Вам предлагают сделать небольшое тестовое задание, чтобы оценить навыки. Вы скачиваете архив, запускаете файл… и через пять