Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с душой преступника.

Операция рулится через тонны компрадорских доменов и ворованные WordPress‑сайты: заводят пуш‑разрешения, ставят service workers — и ваша браузерная жизнь превращается в рекламный спам‑кошмар даже после того, как вы закрыли вкладку. Пуши на автопилоте, редиректы через TDS — типичная схема «подсадить и держать», только в мегамасштабе.

Инфраструктура — монструозная: около 60k доменов (большинство живут пару недель, но есть и вездесущие «старики» по 1,200+ дней), месячная регистрация — до 3,5k доменов. Всё это прикрыто сетью фирм: PropellerAds, URL Solutions/Pananames, Webzilla и пр. Официальные лица разводят руками, мол «мы просто агрегатор», а на деле — шараш‑фабрика, которая и трафик продаёт, и зловред гонит. Пафосно звучит «мы — платформа», а на деле — «мы — прикрытие».

Последствия — привычные и мерзкие: перенаправления на малварь (включая мобильные трояны типа Triada), подмена адресов в буфере обмена, фейковые приложения и вообще вся палитра malvertising‑бед. Модель работы даёт им и plausible deniability, и возможность тоннами сливать грязный трафик, пока жертвы ломают голову, почему у них в браузере всякая дрянь.

Кому и что делать: не дремать. Отключайте пуши на сайтах, следите за сторонними виджетами, держите список заблокированных доменов, применяйте фильтрацию рекламы на уровне сети и конечных точек, мониторьте неожиданные рефереры и всплески DNS‑запросов. И да — не храните в проде старые WP‑сайты с дырками: они быстро превратятся в фабрику леммингов для Vane Viper.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Тысячи ИИ-агентов OpenAI тайком использовали заброшенную вики для координации

Исследователи обнаружили аномальную активность автономных ИИ-агентов (представлявшихся системами OpenAI). С мая по июль 2026 года они опубликовали 18 000 постов на полузабытом ресурсе DSEwiki, который за последние 10 лет редактировали от силы раз двадцать. DSEwiki — немецкой вики для разработчиков программного обеспечения, работающей на платформе ProWiki. Особенность этой вики заключалась

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Google запустила Gemini 3.8 Flash Cyber и программу Fairwind для защиты от кибератак

Компания Google анонсировала свой самый продвинутый ИИ-инструмент в сфере кибербезопасности - Gemini 3.8 Flash Cyber. Модель доступна ограниченному кругу. Компания расширила экосистему партнеров до 650+ мировых брендов (включая Palo Alto Networks, CrowdStrike, Datadog, Menlo Security и Snowflake), предоставив доступ к сервису партнерам по ИБ, госсектору и клиентам Google Cloud.

Хакеры атакуют владельцев iPhone

Хакеры атакуют владельцев iPhone

13 вредоносных пакетов, размещенных в Packagist, нацелены на iPhone, у которых не установлены обновления безопасности, и содержат шпионское ПО для кражи данных из кошельков. Эти темы, установленные на вьетнамских сайтах потокового видео, используют цепочку уязвимостей WebKit, которая позволяет извлекать пароли, сообщения, фотографии, данные о местоположении и ключи доступа к криптокошелькам.

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Франция решила уходить с Windows на Linux - ради цифрового суверенитета

Французское правительство запускает план по сокращению зависимости госструктур от американского ПО. Один из ключевых шагов — переход государственных рабочих мест с Windows на Linux. Власти хотят контролировать собственную цифровую инфраструктуру и не зависеть от решений зарубежных IT-компаний. Причём речь не только об ОС. Франция хочет пересмотреть использование зарубежных решений сразу