MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,354 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 30.06.2016, 19:56
#1
Заблокированный
 
Регистрация: 07.06.2016
Сообщений: 290
Благодарностей: 9
Злоумышленники зарабатывают на киберсквотинге более $10 млн в год.
Киберсквотинг является очень прибыльным бизнесом. Просроченные домены покупаются злоумышленниками с целью перепродажи, Black SEO или для распространения вредоносного контента. Компания Sucuri опубликовала в своем блоге статью о том, как злоумышленники зарабатывают миллионы долларов на просроченных доменах.
Расследование экспертов началось с обращения клиента в службу технической поддержки. Клиент пожаловался, что на его сайте отображается реклама «XWINNER COM» и попросил разобраться в инциденте и очистить сайт от вредоносного ПО.
Анализ HTTP трафика показал, что сайт клиента подгружает картинки с сайта www.twomediaxthemes.com. Создавалось впечатление, что хакеры каким-то образом сумели внедрить ссылки на эти картинки в шаблоны сайта:



Однако подобные инъекции не являются характерными при взломе сайта. Более детальный анализ показал, что ссылки были добавлены на эти картинки самим разработчиком шаблона. На это указывали комментарии в коде и описании к шаблону сайта. Однако домен разработчика шаблона, больше ему не принадлежал.
Сайт был припаркован на хостинговой площадке и распространял рекламные объявления. На любой запрос к сайту, сервер возвращал ответ HTTP 200 и отображал рекламное объявление.
Новым владельцем домена стала компания China Capital Investment Limited. Согласно данным DomainTools, именно эта компания владеет 107288 доменами. Сайт был расположен на сервере с IP адресом 104.130.124.96. Согласно тому же DomainTools, этот сервер обслуживает 196879 сайтов.
Средняя стоимость 1 доменного имени составляет $10 в год. Таким образом злоумышленники тратят на аренду доменных имен, принадлежащих China Capital Investment Limited примерно $1 млн в год. А стоимость всех доменных имен на сервере превышает $2 млн.
Если предположить, что рекламная кампания приносит в день с 1 сайта $0,15, общая прибыль за год с 1 сайта составит $54,75. Таким образом, на 200 тыс. сайтов в год злоумышленники зарабатывают более $10 млн.

Источник:https://www.securitylab.ru/news/482989.php
kral85 вне форума
Старый 30.06.2016, 20:59
#2
Интересующийся
 
Регистрация: 29.06.2016
Сообщений: 8
Благодарностей: 0
Блин, ну так просроченные домены - это проблемы владельцев
Stepan1234 вне форума
Старый 03.07.2016, 01:27
#3
Профессионал
 
Имя: Роман
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.11.2013
Сообщений: 1,452
Благодарностей: 267
Одного меня кумарят эти рекламные ссылки, когда домен не доступен?
Siege вне форума
Старый 03.07.2016, 02:53
#4
Профессионал
 
Регистрация: 21.05.2016
Сообщений: 1,101
Благодарностей: 174
Цитата:
Сообщение от kral85 Посмотреть сообщение
Если предположить, что рекламная кампания приносит в день с 1 сайта $0,15, общая прибыль за год с 1 сайта составит $54,75. Таким образом, на 200 тыс. сайтов в год злоумышленники зарабатывают более $10 млн.
Неплохой такой заработок выходит.
gutov вне форума
Старый 03.07.2016, 03:42
#5
Специалист
 
Пол: Мужской
Инвестирую в: Фондовый рынок
Регистрация: 30.03.2013
Сообщений: 700
Благодарностей: 142
Цитата:
Сообщение от kral85 Посмотреть сообщение
Если предположить, что рекламная кампания приносит в день с 1 сайта $0,15
Можно предположить как $0,015, так и $15 с одного сайта, но это так и останется только предположениями. Я, например, склонен предположить 0. Есть аргументы насчет больше или меньше 0?
SlonoKot вне форума
Старый 03.07.2016, 21:05
#6
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Цитата:
Сообщение от Siege Посмотреть сообщение
Одного меня кумарят эти рекламные ссылки, когда домен не доступен?
Вернее сказать, скоро создадут клуб ненавистников этих ссылок))
Framm вне форума
Старый 17.11.2016, 01:33
#7
 
Имя: Станислав
Пол: Мужской
Адрес: Украина
Инвестирую в: HYIP
Регистрация: 12.05.2015
Сообщений: 19,478
Благодарностей: 2,694
Впервый раз о таком слышу... у меня десяток просроченных доменов на рег.ру и никакой рекламы нет и никогда уже не будет. Откуда такая цифра вообще взялась - 200 тыс доменов??
Alcest вне форума
Старый 17.11.2016, 13:27
#8
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.12.2014
Сообщений: 10,071
Благодарностей: 537
Цитата:
Сообщение от Alcest Посмотреть сообщение
Откуда такая цифра вообще взялась - 200 тыс доменов??
Банально посчитали скорей всего, сколько доменов заражены. А то что у вас подобного не происходит...так происходит оно не на всех доменах, а только на части.
ktulhuF вне форума
Старый 17.11.2016, 13:30
#9
 
Имя: Станислав
Пол: Мужской
Адрес: Украина
Инвестирую в: HYIP
Регистрация: 12.05.2015
Сообщений: 19,478
Благодарностей: 2,694
Цитата:
Сообщение от ktulhuF Посмотреть сообщение
Банально посчитали скорей всего, сколько доменов заражены. А то что у вас подобного не происходит...так происходит оно не на всех доменах, а только на части.
А как вообще домены происходит заражение домена? Хакерами наверное только... Но явно не вредоносной рекламой... Просто в первый раз подобное вижу, вот и спрашиваю...
Alcest вне форума
Старый 17.11.2016, 13:33
#10
Любитель
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 22.08.2015
Сообщений: 5,674
Благодарностей: 481
gutov, ну да заработок в общем неплохой а по отдельности одни копейки по сути, поэтому приходиться иметь кучу сайтов, а это не так просто
allexbl вне форума
Старый 17.11.2016, 13:38
#11
Любитель
 
Регистрация: 16.11.2016
Сообщений: 196
Благодарностей: 27
Цитата:
Сообщение от Alcest Посмотреть сообщение
Впервый раз о таком слышу... у меня десяток просроченных доменов на рег.ру и никакой рекламы нет и никогда уже не будет. Откуда такая цифра вообще взялась - 200 тыс доменов??
скорее всего зависит и от регистратора тоже. менее престижные подвержены таким вот случаям.
Akella BEST вне форума
Старый 17.11.2016, 14:47
#12
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 22.12.2014
Сообщений: 10,071
Благодарностей: 537
Цитата:
Сообщение от Alcest Посмотреть сообщение
А как вообще домены происходит заражение домена? Хакерами наверное только... Но явно не вредоносной рекламой... Просто в первый раз подобное вижу, вот и спрашиваю...
Найти информацию как они это делают не удалось) Да и не удастся скорей всего. Похоже банально нашли уязвимость. Найти удалось лишь что на всех доменах были сайты на WordPress...
ktulhuF вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход