News: 2022-03-08T06_30_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Arnaques exploitant le conflit en Ukraine : une liste de sites frauduleux

(2022/03/08)


Arnaques exploitant le conflit en Ukraine : une liste de sites frauduleux

mardi 8 mars 2022

Les spécialistes en sécurité observent une augmentation remarquable du nombre de nouveaux noms de domaine liés à l’Ukraine. Quelle est la nature des attaques ? La réponse d’Infoblox.

Le groupe Infoblox Threat Intelligence [1]a observé , ces 2 dernières semaines, une augmentation remarquable du nombre de nouveaux noms de domaine liés à l’Ukraine , en analysant le trafic sur ses résolveurs DNS récursifs : les experts ont observé plus de deux fois plus de domaines, détectés pour la première fois, que la semaine précédente.

" Une grande partie de cette activité s’inscrit dans le cadre d’une réponse globale à la crise humanitaire en Europe de l’Est, et une partie consiste en de nouveaux efforts menés par des groupes auparavant non coordonnés. Cependant, les cybercriminels ont également saisi l’occasion en créant de nombreux sites pour usurper ou imiter les véritables efforts de soutien. Différencier ces deux scénarios peut être difficile, même pour les experts ", estime-t-on chez Infoblox.

L’éditeur a dès lors développé de multiples mesures d’authenticité, et ses chercheurs ont analysé manuellement des dizaines de domaines nouvellement observés, qui sont liés à l’Ukraine. Ils ont ainsi trouvé des indicateurs de compromission (IoCs) liés à la fois à des campagnes de logiciels malveillants, et aux individus essayant de coordonner la livraison d’équipements médicaux à l’Ukraine. Pour la plupart des escroqueries, l’objectif final est de collecter des cryptomonnaies .

En utilisant ces indicateurs de compromission, Infoblox a réuni une liste de [2]nouveaux sites web liés à la crise .

[3]



[1] https://blogs.infoblox.com/cyber-threat-intelligence/cyber-threat-advisory/cyber-threat-advisory-ukrainian-support-fraud/

[2] https://blogs.infoblox.com/cyber-threat-intelligence/cyber-threat-advisory/cyber-threat-advisory-ukrainian-support-fraud/

[3] https://www.toolinux.com/?arnaques-exploitant-le-conflit-en-ukraine-une-liste-de-sites-frauduleux#forum



The Commandments of the EE:

(5) Take care that thou useth the proper method when thou takest the
measures of high-voltage circuits too, that thou dost not incinerate
both thee and thy test meter, for verily, though thou has no company
property number and can be easily surveyed, the test meter has
one and, as a consequence, bringeth much woe unto a purchasing agent.
(6) Take care that thou tamperest not with interlocks and safety devices,
for this incurreth the wrath of the chief electrician and bring
the fury of the engineers on his head.
(7) Work thou not on energized equipment for if thou doest so, thy
friends will surely be buying beers for thy widow and consoling
her in certain ways not generally acceptable to thee.
(8) Verily, verily I say unto thee, never service equipment alone,
for electrical cooking is a slow process and thou might sizzle in
thy own fat upon a hot circuit for hours on end before thy maker
sees fit to end thy misery and drag thee into his fold.