Octubre de 2025 - Infoblox Threat Intel (ITI), la unidad de inteligencia de seguridad de Infoblox, en colaboración con la Oficina de las Naciones Unidas contra la Droga y el Delito (UNODC), ha conseguido demostrar el vínculo de BBIN (también conocido como Baoying Group) con diversas actividades delictivas en el Sudeste Asiático, incluyendo estafas a través de Internet, juego on-line ilegal y crimen organizado. Este descubrimiento se ha realizado interrelacionando las estructuras de propiedad corporativas de la organización y otras organizaciones afiliadas a la misma.
La investigación de Infoblox Threat Intel se ha centrado en analizar la actividad de Universe Browser, que se publicita como una herramienta de privacidad para jugadores que quieren evadir mecanismos de censura. En realidad se trata de una herramienta de seguimiento y vigilancia de usuarios, que puede ser utilizada para extorsionar a los jugadores que la utilizan.
Infoblox Threat Intel ha denominado Vault Viper al conglomerado de organizaciones conocidas por sus actividades delictivas en todo el mundo y que están vinculadas con BBIN. Este conglomerado realiza actividades maliciosas por valor de decenas de millones de dólares. Vault Viper es responsable de la creación y operación de Universe Browser. El análisis de DNS realizado por Infoblox Threat Intel revela decenas de miles de dominios vinculados a la vasta infraestructura de este agente malicioso, que muestra una huella DNS única y el control operativo del ámbito de actividad en el que opera a través de Internet.
Principales conclusiones del análisis
Vault Viper presenta implicaciones que van más allá del aspecto tecnológico, ya que tiene vínculos con actividades delictivas globales. Con esta investigación Infoblox pretende ayudar a las fuerzas de seguridad, empresas y usuarios de Internet a anticiparse y hacer frente eficazmente a este tipo de amenazas. Infoblox ha demostrado que hay una convergencia entre actividades cibercriminales y crimen organizado.
No hay comentarios:
Publicar un comentario