Les cybercriminels profitent des appels au don

[COMMUNIQUE DE PRESSE] Selon les chercheurs d’Infoblox, le nombre de nouveaux noms de domaine liĂ©s Ă  l’Ukraine est en hausse. Parmi eux, de nombreux sites ont Ă©tĂ© crĂ©Ă©s pour usurper ou imiter les vĂ©ritables efforts de soutien.

Depuis l'invasion de l'Ukraine par la Russie le 24 fĂ©vrier dernier, le groupe Infoblox Threat Intelligence a observĂ© une augmentation remarquable du nombre de nouveaux noms de domaine liĂ©s Ă  l'Ukraine, en analysant le trafic sur ses rĂ©solveurs DNS rĂ©cursifs : les experts ont observĂ© plus de deux fois plus de domaines, dĂ©tectĂ©s pour la premiĂšre fois, que la semaine prĂ©cĂ©dente. 

Une grande partie de cette activitĂ© s'inscrit dans le cadre d'une rĂ©ponse globale Ă  la crise humanitaire en Europe de l'Est, et une partie consiste en de nouveaux efforts menĂ©s par des groupes auparavant non coordonnĂ©s. Cependant, les cybercriminels ont Ă©galement saisi l'occasion en crĂ©ant de nombreux sites pour usurper ou imiter les vĂ©ritables efforts de soutien. DiffĂ©rencier ces deux scĂ©narios peut ĂȘtre difficile, mĂȘme pour les experts.

En rĂ©ponse, Infoblox a dĂ©veloppĂ© de multiples mesures d’authenticitĂ©, et ses chercheurs ont analysĂ© manuellement des dizaines de domaines nouvellement observĂ©s, qui sont liĂ©s Ă  l'Ukraine.

Le groupe Threat Intelligence d'Infoblox a trouvĂ© des indicateurs de compromission (IoCs) liĂ©s Ă  la fois Ă  des campagnes de logiciels malveillants, et aux individus essayant de coordonner la livraison d’équipements mĂ©dicaux Ă  l'Ukraine. Pour la plupart des escroqueries, l’objectif final est de collecter des cryptomonnaies.

En utilisant ces indicateurs de compromission, Infoblox a rĂ©uni une liste de nouveaux sites web liĂ©s Ă  la crise. L’éditeur fournit une liste rĂ©guliĂšrement mise Ă  jour Ă  l’adresse suivante : https://blogs.infoblox.com/cyber-threat-intelligence/cyber-threat-advisory/cyber-threat-advisory-ukrainian-support-fraud/

Les individus et les organisations qui souhaitent soutenir des causes humanitaires en Ukraine, ou participer aux efforts locaux pour mettre fin Ă  la guerre, doivent faire preuve d’une grande prudence lors de leurs interactions avec des sites Web liĂ©s Ă  ces efforts. Certains de ces sites pourraient servir de façade frauduleuse Ă  des opĂ©rations de renseignement Ă©tranger ou de cybercriminalitĂ©. Ils peuvent avoir Ă©tĂ© conçus pour dĂ©poser des logiciels espions sur des appareils et rĂ©colter des informations personnelles identifiables (PII). Avant de fournir des informations personnelles ou financiĂšres Ă  ces sites Web, vĂ©rifiez auprĂšs d'une source de confiance qui identifie l'organisation et son domaine d'hĂ©bergement.