Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Patterns of Malicious Infrastructure (Re)Use in Ukraine-Themed Domains

Автор: mWISE Conference (from Mandiant)

Загружено: 2022-12-02

Просмотров: 221

Описание:

Aaron Gee-Clough, Senior Data Engineer, DomainTools
Tim Helming, Security Evangelist, DomainTools

At the 2021 Mandiant Summit, we presented the concept of "Domain Blooms," patterns of large numbers of domains related to a specific theme, which rise rapidly, peak, then settle down to a background level. Some of these blooms show higher-than-average domain risk.

This presentation examines a bloom whose beginning coincided with the Russian invasion of Ukraine; the domain names in the bloom all contain the word "Ukraine" or variants of it. The analysis shows an elevated risk level compared to the Internet as a whole, but perhaps more importantly, we found "hotspots" of even more concentrated phishing, malware, and spam activity tied to certain features (IP address, name server, ASN, etc). Moreover, by analyzing connections found in some of these values, we identified other clusters of malicious infrastructure that extended beyond the Ukraine theme, pointing toward other campaigns centered on patterns such as cryptocurrency, spoofing of legitimate enterprises (technology companies, banks, gaming, etc). The work underscores the continuing value of infrastructure analysis as an approachable method for identifying and isolating harmful assets threatening protected environments.

Patterns of Malicious Infrastructure (Re)Use in Ukraine-Themed Domains

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Cloud Agnostic Micro-Segmentation Approach using Open-Source Tools for a Zero Trust Foundation

Cloud Agnostic Micro-Segmentation Approach using Open-Source Tools for a Zero Trust Foundation

Reputational Risks in Incident Response - How a Cyber Crisis Can Make or Break a Company's License

Reputational Risks in Incident Response - How a Cyber Crisis Can Make or Break a Company's License

Lessons Learned from the Summer of Supply Chain Attacks

Lessons Learned from the Summer of Supply Chain Attacks

Изучите Microsoft Active Directory (ADDS) за 30 минут

Изучите Microsoft Active Directory (ADDS) за 30 минут

Elections Under Fire: Cyber and Disinformation Risks to the 2022 Midterms And Beyond

Elections Under Fire: Cyber and Disinformation Risks to the 2022 Midterms And Beyond

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Как работала машина

Как работала машина "Энигма"?

Что такое TCP/IP: Объясняем на пальцах

Что такое TCP/IP: Объясняем на пальцах

Понимание GD&T

Понимание GD&T

Владимир Пастухов*. Без посредников / 16.01.26

Владимир Пастухов*. Без посредников / 16.01.26

4 часа Шопена для обучения, концентрации и релаксации

4 часа Шопена для обучения, концентрации и релаксации

Pink Floyd - The Dark Side Of The Moon (50th Anniversary) [2023 Remaster] {Full Album}

Pink Floyd - The Dark Side Of The Moon (50th Anniversary) [2023 Remaster] {Full Album}

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Bill Gates STUNNED as Windows 12 Faces MASSIVE Backlash Before Launch!

Bill Gates STUNNED as Windows 12 Faces MASSIVE Backlash Before Launch!

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com