Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Vane Viper: триллион DNS — рекламный трэш от профи-мошенников

Ну всё, ребята, встречайте: Vane Viper (он же Omnatuor) — не просто сеть рекламщиков, а целая фабрика мошенников, которая за год устроила ~1 трлн DNS‑запросов. Это не «пару баннеров» — это промышленная машинерия по прокачке фейкового трафика, раздаче зловредных расширений, фейковых магазинов, опросников и редиректов на эксплойт‑сайты. Короче, adtech с душой преступника.

Операция рулится через тонны компрадорских доменов и ворованные WordPress‑сайты: заводят пуш‑разрешения, ставят service workers — и ваша браузерная жизнь превращается в рекламный спам‑кошмар даже после того, как вы закрыли вкладку. Пуши на автопилоте, редиректы через TDS — типичная схема «подсадить и держать», только в мегамасштабе.

Инфраструктура — монструозная: около 60k доменов (большинство живут пару недель, но есть и вездесущие «старики» по 1,200+ дней), месячная регистрация — до 3,5k доменов. Всё это прикрыто сетью фирм: PropellerAds, URL Solutions/Pananames, Webzilla и пр. Официальные лица разводят руками, мол «мы просто агрегатор», а на деле — шараш‑фабрика, которая и трафик продаёт, и зловред гонит. Пафосно звучит «мы — платформа», а на деле — «мы — прикрытие».

Последствия — привычные и мерзкие: перенаправления на малварь (включая мобильные трояны типа Triada), подмена адресов в буфере обмена, фейковые приложения и вообще вся палитра malvertising‑бед. Модель работы даёт им и plausible deniability, и возможность тоннами сливать грязный трафик, пока жертвы ломают голову, почему у них в браузере всякая дрянь.

Кому и что делать: не дремать. Отключайте пуши на сайтах, следите за сторонними виджетами, держите список заблокированных доменов, применяйте фильтрацию рекламы на уровне сети и конечных точек, мониторьте неожиданные рефереры и всплески DNS‑запросов. И да — не храните в проде старые WP‑сайты с дырками: они быстро превратятся в фабрику леммингов для Vane Viper.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок. Недостаток заключается

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Злоумышленники используют уязвимость в функции Screen Sharing (обмен экранами) в macOS для установки майнеров криптовалюты Monero. CVE-2026-65400 используется для атак на несколько компьютеров Mac, у которых порт 5900 открыт для доступа из интернета. Компания Apple устранила эту уязвимость в срочных обновлениях для macOS. Обновления, выпущенные Apple, улучшают механизмы

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

Исследователи кибербезопасности раскрыли детали нового ориентированного на macOS, основанного на Rust похитителя информации под названием AmnesiaStealer, который способен захватывать веб-браузеры Chromium для кражи данных сеанса. Принцип работы для macOS: вредоносная программа ClickFix → вставка команды в Терминал → кража паролей и данных браузера → открытие скрытого браузера Chromium, которым злоумышленники могут управлять

737 фейковых VPN для Chrome шпионили за пользователями

737 фейковых VPN для Chrome шпионили за пользователями

Расширения для браузера Chrome под названием "737 VPN" перенаправляли трафик браузера через серверы, контролируемые злоумышленниками. Количество установок расширений, опубликованных по меньшей мере в 40 аккаунтах разработчиков Chrome Web Store, составило 75 486. Было установлено, что 274 из них выдают себя за 66 известных брендов VPN и средств защиты