quinta-feira, 6 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Infoblox revela rede maliciosa de anúncios ligada à AdTech

Relatório expõe operação global que distribui malwares e fraudes por meio de plataformas de publicidade digital.

IT Section Por IT Section
16/09/2025 - 16:01
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Infoblox Threat Intel divulgou um relatório inédito sobre o Vane Viper, grupo de cibercriminosos que se apresenta como uma empresa legítima de tecnologia de publicidade digital (adtech). A investigação mostra que o grupo não apenas facilita golpes e distribui malwares via programas de afiliados, como também atua diretamente na disseminação dessas ameaças.

Monitorado pela Infoblox por mais de três anos, o Vane Viper, inicialmente identificado como Omnatuor, tornou-se uma prioridade devido à sua presença massiva em redes de clientes. Os domínios usados pelo grupo foram detectados em aproximadamente 50% dessas redes. A atuação é global, com diversos domínios entre os 10 mil mais acessados do mundo segundo o ranking Tranco, e um deles chegou ao top 1 mil.

Conexão com PropellerAds e AdTech Holding

A investigação revelou que o Vane Viper corresponde à AdTech Holding, controladora da controversa PropellerAds. O grupo utiliza sites comprometidos e anúncios enganosos publicados por afiliados para disseminar malwares e fraudes digitais. Embora já houvesse suspeitas sobre a integridade da PropellerAds, o relatório traz evidências de participação ativa em operações ilícitas.

Após análise de dados de DNS e interação direta com o Traffic Distribution System (TDS) do grupo, pesquisadores constataram que a PropellerAds atua como cúmplice, entregando malware em algumas ocasiões diretamente aos pesquisadores da Infoblox, evidenciando um ecossistema historicamente ligado a fraudes publicitárias.

Semelhanças com outros grupos russos

O Vane Viper apresenta semelhanças com o VexTrio, outro grupo investigado pela Infoblox e apresentado na conferência BlackHat USA em agosto de 2025. Ambos surgiram quase simultaneamente em 2015, na Europa Oriental e em centros da diáspora russa, como Chipre, e embora aparentem estruturas independentes, compartilham administração e parcerias entre si.

“Nossas pesquisas mostram que, em muitos casos, os cibercriminosos não apenas exploram plataformas de adtech, eles são essas plataformas”, afirma Dr. Renée Burton, vice-presidente de Threat Intel da Infoblox. “Antes acreditávamos que o submundo digital operava apenas nas sombras da internet, mas descobrimos que muitos desses atores se escondem à vista de todos, criando empresas comerciais para manter uma aparência de legitimidade. O Vane Viper é um dos grandes operadores de TDS que rastreamos, todos surgidos a partir de 2015 e controlados por membros da diáspora russa na Europa e em Chipre.”

Principais descobertas da investigação

  • O Vane Viper foi detectado em cerca de metade das redes de clientes da Infoblox, gerando mais de 1 trilhão de consultas DNS no último ano.
  • O grupo atua via PropellerAds e outras subsidiárias da AdTech Holding, distribuindo malwares, golpes de phishing e fraudes publicitárias.
  • Estruturas corporativas opacas criam uma “negação plausível”, dificultando responsabilização.
  • Há sobreposição de infraestrutura com a Webzilla/XBT Holdings, já associada a fraudes de anúncios, campanhas de desinformação russa e plataformas de pirataria.
  • Utilizam abuso de notificações push, sistemas de distribuição de tráfego (TDS) e técnicas de cloaking para evitar detecção.
  • A rede envolve mais de 60 mil domínios, alguns ativos por poucos dias e outros por mais de 1.200 dias.
  • Conexões com oligarcas russos, fraudadores condenados e plataformas de conteúdo adulto reforçam a escala e periculosidade da operação.

O relatório evidencia como cibercriminosos exploram a indústria de adtech para atingir usuários em escala global. Sob a promessa de alcance para anunciantes, empresas como a AdTech Holding acabam entregando riscos significativos. O caso Vane Viper demonstra como o crescimento descontrolado do ecossistema de publicidade digital compromete a segurança digital mundial.

Tags: AdTechcibersegurançaInfoblox
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta: empresas superestimam proteção e ignoram o básico em segurança digital

Foto: Divulgação
Segurança

Check Point revela falhas no Microsoft Teams que exploravam a confiança dos usuários

Foto: Canva
Segurança

Quase 60% dos varejistas pagam resgate após ataques de ransomware, aponta Sophos

Foto: Divulgação
Segurança

Trend Micro alerta para avanço de golpes de falsas vagas online

Próximo Artigo
Foto: Canva

Faiston e Routerlink firmam parceria estratégica no mercado de TI

Por favor, faça login para comentar

Recomendado

Foto: Canva

Nozomi Networks anuncia disponibilidade na AWS

Foto: Canva

40% das Empresas na América Latina já adotaram ou estão em processo de ddoção de um ERP inteligente

Foto: Canva

ISH Tecnologia destaca os seis ataques cibernéticos mais frequentes em 2023

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

A AI está redesenhando as relações humanas?

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Quando a experiência ganha espaço: o novo equilíbrio entre seniores e juniores

Foto: Canva

CrowdStrike lança nova geração da plataforma Falcon com foco em segurança agêntica

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.