Security trend

We will deliver the up-to-date security information timely.

[해외동향] 대규모 광고 사기 조직 'Scallywag' 발견

2025-04-22

봇 및 사기 탐지 회사인 HUMAN은 대규모 광고 사기 조직 'Scallywag'를 발견했습니다. 이 조직은 특별히 제작된 워드프레스 플러그인을 통해 매일 수십억 건의 사기성 광고 요청을 생성하며, 해적판 및 URL 단축 사이트를 통해 수익을 창출합니다. HUMAN은 407개의 도메인 네트워크를 매핑하여 Scallywag의 작업을 차단하고 보고함으로써 이를 95% 축소시켰습니다. 그러나 위협 요소들은 도메인을 회전시키고 다른 수익 모델로 이동함으로써 회복력을 보였습니다.

Scallywag는 사이버 범죄자들이 위험하고 품질이 낮은 사이트에서 돈을 벌어들이는 데 도움이 되는 4개의 WordPress 플러그인을 중심으로 구축된 사기 방지 서비스입니다. 이 조직이 만든 워드프레스 플러그인에는 Soralink(2016년 출시), Yu Idea(2017년), WPSafeLink(2020년), Droplink(2022년)가 있습니다. HUMAN은 여러 독립적인 위협 요소들이 이러한 워드프레스 플러그인을 구입하고 사용하여 자신들의 광고 사기 계획을 세우며, 일부는 YouTube에서 이를 어떻게 하는지에 대한 튜토리얼을 게시한다고 말했습니다.

요약

- 봇 및 사기 탐지 회사인 HUMAN은 대규모 광고 사기 조직 'Scallywag'를 발견했다.

- Scallywag는 위험하고 저품질의 사이트에서 돈을 벌도록 도와주는 네 가지 워드프레스 플러그인을 중심으로 구축된 사기-as-a-service 작업이다.

- 이 조직이 만든 워드프레스 플러그인에는 Soralink, Yu Idea, WPSafeLink, Droplink이 있다.

- HUMAN은 여러 독립적인 위협 요소들이 이러한 워드프레스 플러그인을 구입하고 사용하여 자신들의 광고 사기 계획을 세우며, 일부는 YouTube에서 이를 어떻게 하는지에 대한 튜토리얼을 게시한다고 말했다.

- HUMAN은 407개의 도메인 네트워크를 매핑하여 Scallywag의 작업을 차단하고 보고함으로써 이를 95% 축소시켰다.

Reference

https://www.bleepingcomputer.com/news/security/scallywag-ad-fraud-operation-generated-14-billion-ad-requests-per-day/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

LIST