Μια πρόσφατη έρευνα σε ένα διακομιστή τομέα χάκερ δείχνει πώς ένα απλό λάθος στο DNS μπορεί να ανοίξει «παράθυρο» στην εγκληματική υποδομή.
Δείτε επίσης: Hackers καταχρώνται νόμιμες cloud πλατφόρμες για “φιλοξενία” phishing kits

Η καμπάνια καταχράστηκε τις ειδοποιήσεις του προγράμματος περιήγησης, βομβαρδίζοντας χρήστες Android με ψεύτικες προειδοποιήσεις ασφαλείας, δολώματα τζόγου και προσφορές ενηλίκων. Τομείς με τυχαία ονόματα και κρυφή φιλοξενία χρησιμοποιήθηκαν για να καλυφθεί ο χειριστής, διατηρώντας παράλληλα τη ροή των κλικ και των διαφημιστικών εσόδων.
Το πρόβλημα εμφανίστηκε όταν ένας τομέας έπαψε να επιλύεται, παρότι οι ειδοποιήσεις συνέχιζαν να φτάνουν. Αντί για ενεργές σελίδες προορισμού, τα θύματα έβλεπαν σφάλματα του browser.
Αυτό που αρχικά έμοιαζε με μια συνηθισμένη διακοπή αποδείχθηκε ότι ήταν μια λανθασμένη ρύθμιση διακομιστών ονομάτων, η οποία άφησε τον τομέα σε κατάσταση «lame delegation», χωρίς να δείχνει πλέον σε έγκυρο backend.
Δείτε ακόμα: Η Microsoft “χτύπησε” την υποδομή της κακόβουλης υπηρεσίας RedVDS

Οι ερευνητές της Infoblox εντόπισαν αυτή την αδυναμία και συνειδητοποίησαν ότι ο κακόβουλος φορέας είχε χάσει τον έλεγχο του DNS, ενώ συσκευές σε όλο τον κόσμο συνέχιζαν να «επικοινωνούν» με τον τομέα. Καταχωρώντας νόμιμα τον ίδιο τομέα στον πάροχο DNS, η ομάδα ανακατεύθυνε την κίνηση σε υποδομή που διαχειριζόταν η ίδια, χωρίς να αγγίξει τις συσκευές των θυμάτων ή τους διακομιστές του επιτιθέμενου.
Από εκείνο το σημείο και μετά, κάθε μήνυμα push και κάθε αίτημα παρακολούθησης που έστελνε το δίκτυο των χάκερ κατέληγε επίσης στον διακομιστή των ερευνητών, προσφέροντας μια ζωντανή εικόνα της λειτουργίας του. Τις επόμενες ημέρες, χιλιάδες μολυσμένα προγράμματα περιήγησης από όλο τον κόσμο συνδέθηκαν με την υποδομή τους. Κάθε αίτημα περιλάμβανε αναλυτικά αρχεία JSON με πληροφορίες για τη συσκευή, τη γλώσσα, το κείμενο του δολώματος και τη συμπεριφορά των χρηστών στα κλικ.
Δείτε επίσης: Hacker φυλακίζεται για την παραβίαση λιμανιών του Ρότερνταμ και της Αμβέρσας

Συνολικά, η ομάδα συνέλεξε δεκάδες εκατομμύρια εγγραφές, αποκαλύπτοντας επιθετική χρήση πλαστοπροσωπίας γνωστών εμπορικών σημάτων και τακτικών εκφοβισμού με στόχο την αύξηση των κλικ. Τα αρχεία έδειξαν ότι ένας τυπικός χρήστης μπορούσε να λαμβάνει πάνω από εκατό ειδοποιήσεις την ημέρα, συχνά για μήνες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
