پرش به محتوای اصلی

سایت‌های کازینویی با کیفیت پایین، عوامل تهدید بسیار خطرناک را پنهان می‌کنند

دِ رجیستر۱۴۰۵ شهریور ۲۴, سه‌شنبه، ساعت ۲۳:۰۸حدود 3 دقیقه مطالعه

شرکت امنیتی Infoblox زیرساخت‌های مخربی را که در زیر سایت‌های قمار غیرقانونی پنهان شده‌اند، روشن می‌کند

اگر کارمندان شما از سایت‌های قمار یا بزرگسالان به زبان چینی بازدید می‌کنند، ممکن است نه تنها وقت و پول خود را هدر دهند، بلکه احتمالا با بدافزارهای جدی پنهان شده در پشت دامنه‌هایی مواجه می‌شوند که در نگاه اول مانند سرگرمی‌های بی‌ضرر به نظر می‌رسند. گزارشی از Infoblox جامعه امنیتی را ترغیب می‌کند که توجه بیشتری به این وب‌سایت‌ها داشته باشند، زیرا برخی از آنها به عنوان زیرساخت فرماندهی و کنترل (C2) برای جاسوسی و توزیع بدافزارها عمل می‌کنند.

زک ادواردز، محقق تهدید کارکنان در Infoblox، پیشنهاد می‌کند که محققان امنیتی و رسانه‌ها این سایت‌ها را نادیده گرفته‌اند، زیرا داستان پیچیده و گیج‌کننده است. Infoblox می گوید حدود 1.7 میلیون وب سایت کازینوی چینی زبان را که قمار غیرقانونی را تسهیل می کنند، ردیابی می کند. اینها از پولشویی کره شمالی و اجتناب از مالیات، در میان سایر فعالیت های مشکوک حمایت می کنند. و تشخیص این سایت های کازینو از یکدیگر دشوار است. آنها تمایل دارند از انواع الگوهای رایج از نظر طراحی و عملکرد استفاده کنند.

بسیاری مانند یک کازینو قانونی عمل می کنند، فقط با تکیه بر مزیت شانس خانه برای سود. در حالی که این سایت ها قمار غیرقانونی و سرگرمی بزرگسالان را برای بازدیدکنندگان آنلاین از چین و آسیا فراهم می کنند، برخی از آنها برای زیرساخت های محاسباتی به ارائه دهندگان ابری ایالات متحده متکی هستند. گزارش Infoblox توضیح می‌دهد: «شرکت‌های میزبانی بزرگ ایالات متحده (Amazon، Microsoft، Cloudflare و Google) همچنان به میزبانی زیرساخت‌های مرتبط با این دامنه‌ها ادامه می‌دهند.

"یک توضیح احتمالی سرقت حساب در آن ارائه دهندگان است، رویه ای که قبلا به عنوان "شستشوی زیرساخت" ثبت شده است." این به شرکت های میزبانی مانند Funnull اشاره می کند که ظاهرا آدرس های IP را از خدمات وب آمازون و مایکروسافت اجاره کرده اند و این منابع را در اختیار مشتریانی قرار داده اند که فعالیت های غیرقانونی انجام می دهند.

بر اساس گزارش ژوئیه 2026 دفتر مواد مخدر و جرم سازمان ملل متحد (UNODC)، سندیکاهای جنایی مختلف به طور فزاینده ای از زیرساخت های مشترک برای جرایم سایبری استفاده می کنند، در حالی که کلاهبرداری های آنلاین منجر به خسارات تخمینی بین 88.3 تا 114.1 میلیارد دلار در سال 2025 در سراسر آسیای شرقی، آسیای جنوب شرقی، استرالیا و نیوزلند شده است. زیرمجموعه ای از سایت های کازینو، قمار کلاهبرداری یا «کلاهبرداری» را ارائه می دهند. بازدیدکنندگان شرط بندی می کنند اما در صورت برنده شدن نمی توانند پول خود را بیرون بیاورند. و سپس زیرمجموعه‌ای از سایت‌ها هستند که توسط گروه‌های تهدید همسو با چین استفاده می‌شوند.

Infoblox گفت: «گروه‌های APT همسو با چین از سال 2023 چارچوب PeckBirdy را اجرا می‌کنند و دامنه‌های بدافزار C2 خود را در وب‌سایت‌های کازینوی چینی زبان با کیفیت پایین پنهان می‌کنند. همانطور که محققان Trend Micro در ژانویه اشاره کردند، PeckBirdy یک چارچوب مبتنی بر اسکریپت است که مهاجمان می توانند از طریق وب سایت های در معرض خطر بارگذاری کنند. در یک کمپین، مهاجمان اسکریپت‌هایی را به سایت‌های قمار تزریق کردند که PeckBirdy را بارگذاری می‌کردند و صفحات به‌روزرسانی نرم‌افزار جعلی را نشان می‌دادند که برای ترغیب قربانیان به دانلود بدافزار طراحی شده بودند. مشکل این است که هر یک از این سه نوع سایت، اگرچه به طور مکرر تغییر می کنند، به نظر شبیه هستند.

Infoblox اشاره می کند که فقط بیش از 3 درصد از مشتریان سازمانی آن حداقل یک دامنه PeckBirdy C2 را حل و فصل کرده اند. Infoblox استدلال می کند: "مهم ترین کاری که مدافعان باید انجام دهند این است که دامنه های کازینو را نادیده بگیرند." «هشدار در یک کازینو یا دامنه بزرگسالان به زبان چینی که به دلیل نقض مرور کارمندان بسته می‌شود، دقیقا نتیجه‌ای است که اپراتورهای PeckBirdy روی آن حساب می‌کنند.

این فریب کار می کند زیرا اخراج معقول است - این دامنه ها واقعا در بیشتر مواقع دقیقا همان چیزی هستند که به نظر می رسد."

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Low-quality casino sites conceal highly dangerous threat actors

Security firm Infoblox shines light on malicious infrastructure lurking beneath illegal gambling sites

همه‌ی اخبار فناوری