LONDON (IT BOLTWISE) – Vane Viper, ein berüchtigter Akteur im Bereich der Cyberkriminalität, hat weltweit über eine Billion DNS-Anfragen generiert, um ein riesiges Netzwerk für Malware und Ad-Fraud zu betreiben. Diese Aktivitäten, die über ein Jahrzehnt zurückreichen, zeigen die Komplexität und das Ausmaß der Bedrohung, die von diesem Akteur ausgeht.

Vane Viper, ein Name, der in der Welt der Cyberkriminalität für Schrecken sorgt, hat sich als einer der Hauptakteure im Bereich der bösartigen Werbetechnologie etabliert. Durch den Einsatz eines komplexen Netzwerks von Briefkastenfirmen und undurchsichtigen Eigentümerstrukturen gelingt es Vane Viper, die Verantwortung für seine Machenschaften zu verschleiern. Laut einem technischen Bericht von Infoblox, der in Zusammenarbeit mit Guardio und Confiant veröffentlicht wurde, ist Vane Viper seit mindestens einem Jahrzehnt eine zentrale Infrastruktur für weit verbreitete Malvertising-, Ad-Fraud- und Cyberbedrohungen.
Besonders bemerkenswert ist die Fähigkeit von Vane Viper, nicht nur als Vermittler für Malware-Distributoren und Phisher zu agieren, sondern auch eigene Kampagnen zu betreiben. Diese Vorgehensweise entspricht den bereits dokumentierten Techniken des Ad-Fraud. Vane Viper, auch bekannt als Omnatuor, wurde erstmals im August 2022 von der DNS-Bedrohungsintelligenzfirma beschrieben. Damals wurde es als ein Malvertising-Netzwerk ähnlich wie VexTrio Viper charakterisiert, das Schwachstellen in WordPress-Seiten ausnutzt, um ein riesiges Netzwerk kompromittierter Domains aufzubauen und diese zur Verbreitung von Riskware, Spyware und Adware zu nutzen.
Eine der auffälligsten Techniken zur Aufrechterhaltung der Bedrohung ist der Missbrauch von Push-Benachrichtigungsberechtigungen, um Anzeigen auch dann noch zu schalten, wenn der Nutzer die ursprüngliche Seite bereits verlassen hat. Diese Methode basiert auf Service-Workern, die einen dauerhaften, kopflosen Browserprozess aufrechterhalten, um Ereignisse zu überwachen und unerwünschte Benachrichtigungen zu senden. Ende letzten Jahres legte Guardio Labs eine Kampagne namens DeceptionAds offen, die Vane Vipers bösartiges Werbenetzwerk nutzte, um ClickFix-ähnliche Social-Engineering-Kampagnen zu erleichtern.
Die Infrastruktur von Vane Viper umfasst etwa 60.000 Domains, von denen die meisten weniger als einen Monat aktiv bleiben. Einige wenige Domains, darunter die ursprüngliche omnatuor[.]com und propeller-tracking[.]com, sind jedoch seit über 1.200 Tagen aktiv. Die Operation registriert jeden Monat eine große Anzahl neuer Domains, wobei im Oktober 2024 ein Höchststand von 3.500 Domains erreicht wurde. Diese Domains machen fast 50% der über URL Solutions seit 2023 massenhaft registrierten Domains aus. PropellerAds, ein Unternehmen, das mit Vane Viper in Verbindung gebracht wird, hat jegliches Fehlverhalten bestritten und erklärt, es sei lediglich ein automatisierter Vermittler, der Werbetreibenden hilft, die besten Publisher für ihre Anzeigen zu finden.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Bauprojektmanager/Projektleiter als Bauherrenvertretung für KI-Rechenzentrumprojekte (m/w/d) HN o. B

Wissenschaftlicher Mitarbeiter im Bereich Artificial Intelligence and Security (all genders)

Werkstudent KI-gestützte Datenoptimierung (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vane Viper: Ein globales Netzwerk für Malware und Ad-Fraud" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Vane Viper: Ein globales Netzwerk für Malware und Ad-Fraud" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vane Viper: Ein globales Netzwerk für Malware und Ad-Fraud« bei Google Deutschland suchen, bei Bing oder Google News!