Bezpečnostní experti odhalili gigantickú operáciu VexTrio, ktorá prešla zo spamu k najväčšej podvodnej adtech sieti na svete
Bezpečnostní analytici odhalili operácie spoločnosti VexTrio, ktorá má najväčšiu podvodnú adtech sieť na svete.
Hacktivista s nickom Lex Tutor je známy svojou aktivitou v oblasti boja proti spamu, čomu sa venuje už najmenej desať rokov. Tutor odhalil niekoľko malých spoločností, ktoré sú prepojené s perzistentnými spamovými operáciami. Popri tom sa mu podarilo odhaliť aj rôzne falošné identity a kampane, ktoré kradli osobné dáta, aby ich následne zneužívali na posielanie ďalšieho spamu, informuje Infoblox.
V tomto prípade ide o TDS (Traffic Distribution System – systém distribúcie internetovej premávky) VexTrio je rozsiahla a sofistikovaná kyberzločinecká sieť, ktorá funguje ako sprostredkovateľ medzi hackermi, ktorí kompromitujú webové stránky, a ďalšími kyberzločincami, ktorí chcú distribuovať škodlivý obsah. Zároveň v tomto prípade treba spomenúť, že VexTrio priamo nedistribuuje malvér, ani ho nevytvára.
VexTrio ale doručuje rôzne kybernetické podvody, od scareware, zoznamkových podvodov, investičných podvodov, falošných VPN a adblockerov a množstvo ďalších podvodov. Táto kyberzločinecká sieť si získala pozornosť FBI a množstva bezpečnostných analytikov preto, lebo spolupracovala s niekoľkými z najväčších kyberzločineckých skupín na svete.
VexTrio spolupracuje s najväčšími hackerskými skupinami na svete
V roku 2024 takmer 40% všetkých napadnutých webstránok po celom svete presmerovali užívateľov na VexTrio TDS a zaviedli užívateľov na široké spektrum rôznych podvodov. Stovky podvodných stránok boli hostované na jednom WordPress poskytovateľovi.

Lex Tutor sa v minulosti súdil s niekoľkými talianskymi spammermi, ktorí ale neskončili vo väzení, no stali sa súčasťou dnešnej VexTrio siete. Bezpečnostní analytici si počas vyšetrovania všimli aj to, že TDS technológia VexTria bola vyvíjaná vo východnej Európe. Chvíľu sa zdalo, že talianski podvodníci a východoeurópski hackeri pracujú nezávisle, no v roku 2020 spojili sily a založili svoju základňu vo švajčiarskom Lugane. Toto spojenie síl následne viedlo k založeniu niekoľkých komerčných entít, ktoré sa dotýkali každej súčasti technologického a reklamného priemyslu.
Neprehliadni
VexTrio začalo rozvíjať svoje postaveniea dominanciu v oblasti distribúcie škodlivej internetovej premávky.
“Otázkou ostáva, ako sa partička kamarátov z Talianska dostala doprostred ruského uzla kyberzločineckých organizácií, s úzkymi väzbami na niekoľko najväčších kyberzločineckých skupín na svete? Ide o komplikovaný príbeh, no zistili sme, že ani táto partička kamarátov nebola vo svojich počiatkoch nevinná. Podvádzali a spamovali prakticky od začiatku, pričom využívali fiktívne spoločnosti ako zástierku,” hovoria bezpečnostní analytici.
Títo kamaráti sa ocitli uprostred viacerých súdnych sporov, ktoré vychádzali z ich spamovacej činnosti. Spoločnosť vznikla okolo roku 2004 a v roku 2009 mali veľké investície v internetových zoznamkách. Následne vytvorili niekoľko značiek pre dospelých a zisky ťažili z rastu Facebooku. Hoci sa objavovali rôzne obvinenia, ich stránky boli mimoriadne populárne a dokonca získali partnerstvá aj s niekoľkými operátormi.
Čo sa východoeurópskych hackerov týka, tí pochádzajú hlavne z Bieloruska a Ruska. Tí vyvinuli TDS a pridružené technológie. Rovnako založili viacero spoločností v niekoľkých krajinách, než sa usídlili v roku 2015 v českej Prahe.

Operujú v šedej zóne
VexTrio a partneri sú úspešní, pretože ich podnikanie je schované za závojom. Čo však môže zohrávať väčšiu úlohu je, že VexTrio nikdy neprekročí “líniu”. Táto spoločnosť sa drží podvodu, kde sú dôsledky miernejšie a riziko výrazne nižšie. Hoci VexTrio získava peniaze klamaním ľudí, nikdy nešíri malvér, vďaka čomu môže fungovať dodnes.
Rovnako treba povedať, že adtech priemysel je postavený na dôveryhodnej popierateľnosti. Reklamné spoločnosti často tvrdia, že slúžia len ako prostredníci medzi publicistom a spoločnosťou ponúkajúcou reklamu, pričom nemajú spôsob ako kontrolovať zneužívanie ich platformy. Hoci VexTrio nešíri priamo malvér, množstvo dôkazov poukazuje na to, že si hackerov drží veľmi blízko pri tele. VexTrio však nedávno registrovala tisíce nových domén a zmenila svoju infraštruktúru, no bezpečnostní analytici ju stále sledujú.