[COMMUNIQUE DE PRESSE] Selon les chercheurs dâInfoblox, le nombre de nouveaux noms de domaine liĂ©s Ă lâUkraine est en hausse. Parmi eux, de nombreux sites ont Ă©tĂ© crĂ©Ă©s pour usurper ou imiter les vĂ©ritables efforts de soutien.
Depuis l'invasion de l'Ukraine par la Russie le 24 février dernier, le groupe Infoblox Threat Intelligence a observé une augmentation remarquable du nombre de nouveaux noms de domaine liés à l'Ukraine, en analysant le trafic sur ses résolveurs DNS récursifs : les experts ont observé plus de deux fois plus de domaines, détectés pour la premiÚre fois, que la semaine précédente.
Une grande partie de cette activitĂ© s'inscrit dans le cadre d'une rĂ©ponse globale Ă la crise humanitaire en Europe de l'Est, et une partie consiste en de nouveaux efforts menĂ©s par des groupes auparavant non coordonnĂ©s. Cependant, les cybercriminels ont Ă©galement saisi l'occasion en crĂ©ant de nombreux sites pour usurper ou imiter les vĂ©ritables efforts de soutien. DiffĂ©rencier ces deux scĂ©narios peut ĂȘtre difficile, mĂȘme pour les experts.
En rĂ©ponse, Infoblox a dĂ©veloppĂ© de multiples mesures dâauthenticitĂ©, et ses chercheurs ont analysĂ© manuellement des dizaines de domaines nouvellement observĂ©s, qui sont liĂ©s Ă l'Ukraine.
Le groupe Threat Intelligence d'Infoblox a trouvĂ© des indicateurs de compromission (IoCs) liĂ©s Ă la fois Ă des campagnes de logiciels malveillants, et aux individus essayant de coordonner la livraison dâĂ©quipements mĂ©dicaux Ă l'Ukraine. Pour la plupart des escroqueries, lâobjectif final est de collecter des cryptomonnaies.
En utilisant ces indicateurs de compromission, Infoblox a rĂ©uni une liste de nouveaux sites web liĂ©s Ă la crise. LâĂ©diteur fournit une liste rĂ©guliĂšrement mise Ă jour Ă lâadresse suivante : https://blogs.infoblox.com/cyber-threat-intelligence/cyber-threat-advisory/cyber-threat-advisory-ukrainian-support-fraud/
Les individus et les organisations qui souhaitent soutenir des causes humanitaires en Ukraine, ou participer aux efforts locaux pour mettre fin Ă la guerre, doivent faire preuve dâune grande prudence lors de leurs interactions avec des sites Web liĂ©s Ă ces efforts. Certains de ces sites pourraient servir de façade frauduleuse Ă des opĂ©rations de renseignement Ă©tranger ou de cybercriminalitĂ©. Ils peuvent avoir Ă©tĂ© conçus pour dĂ©poser des logiciels espions sur des appareils et rĂ©colter des informations personnelles identifiables (PII). Avant de fournir des informations personnelles ou financiĂšres Ă ces sites Web, vĂ©rifiez auprĂšs d'une source de confiance qui identifie l'organisation et son domaine d'hĂ©bergement.