骗子正在收购您的过期域名,并利用它们分发恶意软件 笔记

骗子正在收购您的过期域名,并利用它们分发恶意软件

攻击者正在购买已过期域名,以利用其声誉、流量和 DNS 历史记录,将其用于恶意软件分发、欺诈和命令与控制(C2)基础设施。每天,大约有 65,000 个曾经属于他人的域名会被新所有者重新注册。Infoblox 威胁情报将这些域名称为“掉拍域名”(dropcatch domains),在 2026 年上半年,它们……
CdXz5zHNQW_GlnxwU2vKh.png