Кластер доменов .CN: эволюция инфраструктуры доставки вредоносного ПО
С июня 2023 года компания DomainTools Investigations изучает значительный кластер доменов, используемых для доставки вредоносного ПО и связанных с китайскими злоумышленниками. Первичные результаты показывают масштабную, быстро эволюционирующую инфраструктуру, которая к августу 2025 года изменила свою архитектуру и тактику, усложнив обнаружение и отслеживание. Исследование демонстрирует явную стратегию фрагментации инфраструктуры: переход к распределённому хостингу, расширение числа регистраторов и географическое рассредоточение. Эти изменения повышают устойчивость кампаний и снижают эффект от блокировок отдельных провайдеров...