Infoblox Threat Intel
Reckless Rabbit
Reckless Rabbit は、大規模な投資詐欺の裏で暗躍する、非常に巧妙な脅威アクターです。ターゲットを絞ったソーシャルメディア広告や偽の有名人によるおすすめニュースページでユーザーを誘い、埋め込まれたフォームを通じて個人データを収集します。
このオペレーションでは、RDGAs とワイルドカード DNS を使用して何百万ものドメインを生成し、検出と分析を困難にしています。トラフィック配信システム(TDS)を通じて、訪問者は地理的位置とデバイスプロファイルに基づいてリダイレクトされ、研究者に対してはしばしばおとりコンテンツが表示されます。
そのキャンペーンは高度にローカライズされており、地域の状況に合わせて言語やブランディングを調整します。この技術的な回避とソーシャルエンジニアリングの組み合わせにより、Reckless Rabbit は世界的な詐欺の脅威となっています。
Reckless Rabbit
- 動作確認:2024 年 4 月以降
- Infoblox による検出:2024 年 7 月
- Infoblox による公開:2025 年 4 月
- 普及率:まれ
