سایتهای کازینویی با کیفیت پایین، عوامل تهدید بسیار خطرناک را پنهان میکنند
شرکت امنیتی Infoblox زیرساختهای مخربی را که در زیر سایتهای قمار غیرقانونی پنهان شدهاند، روشن میکند
اگر کارمندان شما از سایتهای قمار یا بزرگسالان به زبان چینی بازدید میکنند، ممکن است نه تنها وقت و پول خود را هدر دهند، بلکه احتمالا با بدافزارهای جدی پنهان شده در پشت دامنههایی مواجه میشوند که در نگاه اول مانند سرگرمیهای بیضرر به نظر میرسند. گزارشی از Infoblox جامعه امنیتی را ترغیب میکند که توجه بیشتری به این وبسایتها داشته باشند، زیرا برخی از آنها به عنوان زیرساخت فرماندهی و کنترل (C2) برای جاسوسی و توزیع بدافزارها عمل میکنند.
زک ادواردز، محقق تهدید کارکنان در Infoblox، پیشنهاد میکند که محققان امنیتی و رسانهها این سایتها را نادیده گرفتهاند، زیرا داستان پیچیده و گیجکننده است. Infoblox می گوید حدود 1.7 میلیون وب سایت کازینوی چینی زبان را که قمار غیرقانونی را تسهیل می کنند، ردیابی می کند. اینها از پولشویی کره شمالی و اجتناب از مالیات، در میان سایر فعالیت های مشکوک حمایت می کنند. و تشخیص این سایت های کازینو از یکدیگر دشوار است. آنها تمایل دارند از انواع الگوهای رایج از نظر طراحی و عملکرد استفاده کنند.
بسیاری مانند یک کازینو قانونی عمل می کنند، فقط با تکیه بر مزیت شانس خانه برای سود. در حالی که این سایت ها قمار غیرقانونی و سرگرمی بزرگسالان را برای بازدیدکنندگان آنلاین از چین و آسیا فراهم می کنند، برخی از آنها برای زیرساخت های محاسباتی به ارائه دهندگان ابری ایالات متحده متکی هستند. گزارش Infoblox توضیح میدهد: «شرکتهای میزبانی بزرگ ایالات متحده (Amazon، Microsoft، Cloudflare و Google) همچنان به میزبانی زیرساختهای مرتبط با این دامنهها ادامه میدهند.
"یک توضیح احتمالی سرقت حساب در آن ارائه دهندگان است، رویه ای که قبلا به عنوان "شستشوی زیرساخت" ثبت شده است." این به شرکت های میزبانی مانند Funnull اشاره می کند که ظاهرا آدرس های IP را از خدمات وب آمازون و مایکروسافت اجاره کرده اند و این منابع را در اختیار مشتریانی قرار داده اند که فعالیت های غیرقانونی انجام می دهند.
بر اساس گزارش ژوئیه 2026 دفتر مواد مخدر و جرم سازمان ملل متحد (UNODC)، سندیکاهای جنایی مختلف به طور فزاینده ای از زیرساخت های مشترک برای جرایم سایبری استفاده می کنند، در حالی که کلاهبرداری های آنلاین منجر به خسارات تخمینی بین 88.3 تا 114.1 میلیارد دلار در سال 2025 در سراسر آسیای شرقی، آسیای جنوب شرقی، استرالیا و نیوزلند شده است. زیرمجموعه ای از سایت های کازینو، قمار کلاهبرداری یا «کلاهبرداری» را ارائه می دهند. بازدیدکنندگان شرط بندی می کنند اما در صورت برنده شدن نمی توانند پول خود را بیرون بیاورند. و سپس زیرمجموعهای از سایتها هستند که توسط گروههای تهدید همسو با چین استفاده میشوند.
Infoblox گفت: «گروههای APT همسو با چین از سال 2023 چارچوب PeckBirdy را اجرا میکنند و دامنههای بدافزار C2 خود را در وبسایتهای کازینوی چینی زبان با کیفیت پایین پنهان میکنند. همانطور که محققان Trend Micro در ژانویه اشاره کردند، PeckBirdy یک چارچوب مبتنی بر اسکریپت است که مهاجمان می توانند از طریق وب سایت های در معرض خطر بارگذاری کنند. در یک کمپین، مهاجمان اسکریپتهایی را به سایتهای قمار تزریق کردند که PeckBirdy را بارگذاری میکردند و صفحات بهروزرسانی نرمافزار جعلی را نشان میدادند که برای ترغیب قربانیان به دانلود بدافزار طراحی شده بودند. مشکل این است که هر یک از این سه نوع سایت، اگرچه به طور مکرر تغییر می کنند، به نظر شبیه هستند.
Infoblox اشاره می کند که فقط بیش از 3 درصد از مشتریان سازمانی آن حداقل یک دامنه PeckBirdy C2 را حل و فصل کرده اند. Infoblox استدلال می کند: "مهم ترین کاری که مدافعان باید انجام دهند این است که دامنه های کازینو را نادیده بگیرند." «هشدار در یک کازینو یا دامنه بزرگسالان به زبان چینی که به دلیل نقض مرور کارمندان بسته میشود، دقیقا نتیجهای است که اپراتورهای PeckBirdy روی آن حساب میکنند.
این فریب کار می کند زیرا اخراج معقول است - این دامنه ها واقعا در بیشتر مواقع دقیقا همان چیزی هستند که به نظر می رسد."
متن اصلی (انگلیسی)
Low-quality casino sites conceal highly dangerous threat actors
Security firm Infoblox shines light on malicious infrastructure lurking beneath illegal gambling sites