Tote Websites sterben nicht wirklich.
Lassen Sie Ihre Website nicht untergehen! Entdecken Sie, wie vernachlässigte Websites wiederbelebt werden können und ihren Platz bei Google zurückerobern. Klicken Sie hier, um mehr zu erfahren!
Die wichtigsten Dinge, die Sie wissen müssen
- Infoblox zählte durchschnittlich 65,000 Neuregistrierungen pro Tag für abgelaufene Domains (gTLDs und ccTLDs), was etwa einem Fünftel aller täglichen Registrierungen entspricht.
- Die Organisation „Sable Squirrel“ kontrolliert mehr als 10,000 abgelaufene Domains, mit Ausgaben von über 7 Millionen Dollar, und ein Teil davon fungiert als Kommando- und Kontrollserver für Malware wie Quasar RAT und HiddenTear.
- Eine Untergruppe der von böswilligen Akteuren erworbenen Domains, wie beispielsweise „Sable Squirrel“, fungiert als Kommando- und Kontrollserver für Malware und bietet gleichzeitig weiterhin Live-Streaming von Fußballspielen für menschliche Besucher an. Mehr als 31,000 Malware-Proben stehen mit diesen Domains in Verbindung.
Ein Domainname ist das, was im Web am ehesten einer Kreditwürdigkeit entspricht; Faktoren wie Alter, eingehende Links, Sichtbarkeit in Suchmaschinen und Reputation tragen zur Bestimmung der Reputationswerte bei, die Sicherheitsprodukte heranziehen, bevor sie entscheiden, ob eine Anfrage Anlass zur Sorge gibt.

Neue Forschungsergebnisse von Infoblox Threat Intel behaupten , dass diese Historie zu einer Ware mit einem Marktpreis geworden ist und dass mindestens eine kriminelle Organisation sie in großen Mengen kauft.
Die Studie, die als dreiteilige Serie veröffentlicht wurde, konzentriert sich auf das, was die Branche als „Dropcatch-Domains“ bezeichnet: Domainnamen, die abgelaufen sind, dann an die Registrierungsstelle zurückgegeben und anschließend von einer völlig anderen Partei neu registriert werden.
Einrichtung von Akquisitionsdomänen nach Ablauf der Gültigkeit: Ein riskantes Spiel mit einer Sicherheitslücke, die Malware ermöglicht
Der Erwerb von Domains nach deren Ablauf ist nichts Neues; es gibt schon seit Jahren Software, die abgelaufene Domains erkennt und damit manchmal enorme Gewinne für die Nutzer generiert, die solche Lösungen einsetzen.
Dies ermöglicht es Nutzern, mit Domains zu beginnen, die bereits eine für sie vorteilhafte Historie aufweisen, oder bestimmte Domains zu einem Preis zu verkaufen, der oft das Doppelte des ursprünglichen Kaufpreises der Domain beträgt.
Infoblox zählte im ersten Halbjahr 2026 durchschnittlich 50,400 Neuregistrierungen pro Tag für generische Top-Level-Domains (gTLDs). Unter Einbeziehung länderspezifischer Top-Level-Domains (ccTLDs) stieg diese Zahl auf rund 65,000. Dies entspricht etwa einem Fünftel aller täglichen Registrierungen. Die höchste Rate wurde bei .net- und .xyz-Domains beobachtet: Fast drei von zehn neu registrierten Domains waren bereits zuvor registriert, gefolgt von .com-Domains mit 24.5 %.
Das Problem ist jedoch , dass nicht alle diese Operationen harmlos oder lediglich spekulative Kleinaktivitäten zu sein scheinen: Infoblox hat eine Organisation namens Sable Squirrel identifiziert, die Teil einer Namenskonvention ist, die das Unternehmen für Domain-Repositories verwendet. Diese Organisation kontrolliert mehr als 10,000 Domains, die größtenteils ein groß angelegtes Netzwerk für vietnamesischsprachige Sportpiraterie unterstützen, das unter Marken wie Xoilac, Cakhia, 90phut, Socolive und MiTom operiert.
Infoblox schätzt, dass der Betreiber insgesamt über 7 Millionen US-Dollar für abgelaufene Domains ausgegeben hat. Dies sei das höchste Budget für Domain-Akquisitionen, das Infoblox je bei einem einzelnen Betreiber in diesem Sektor ermittelt habe. Das größere Problem besteht jedoch darin, dass Infoblox herausfand, dass ein Teil dieser Streaming-Domains als Command-and-Control-Server für Schadsoftware missbraucht wurde, während gleichzeitig Live-Übertragungen von Fußballspielen für menschliche Besucher angeboten wurden.
Es wurden über 31,000 Samples identifiziert, die mit der Infrastruktur von Sable Squirrel in Verbindung standen. Darunter befanden sich Malware wie Quasar RAT, AsyncRAT, DCRat, NanoCore, Remcos und njRAT sowie Samples mit den Signaturen der HiddenTear-Ransomware.
Infoblox berichtete, dass die Fahrlässigkeit des Betreibers die Suche nach einer Verbindung erleichterte; viele der gefundenen Dateien enthielten die Markennamen der Akteure in ihren Windows- Ausführungsdateien , mit Einträgen wie socolive, xoilac und 8xbet. Infoblox bestätigte, dass 405 Domains als Command-and-Control-Server (C2-Server) für die Malware fungierten, was etwa vier Prozent aller von der Organisation kontrollierten Domains entsprach. Die Nutzung dieser Domains erfolgte als einzelne Welle Ende 2025 und war nicht der ursprüngliche Zweck der Operation.
Das Hauptgeschäft von Sable Squirrel ist Glücksspiel. Obwohl das Unternehmen versucht, dies als Streaming-Dienst zu tarnen, dient es gleichzeitig auch als Beschaffungskanal für denselben Zweck. Die Strafverfolgungsbehörden haben zwar nicht untätig geblieben, ihre Erfolge waren jedoch bestenfalls begrenzt: Im Februar 2026 froren die vietnamesischen Behörden einige große Websites ein und erhoben im März Anklage gegen 30 Verdächtige.
Die Behörden beschlagnahmten außerdem Vermögenswerte, deren Wert Infoblox auf etwa 12 Millionen Dollar schätzt. Das Unternehmen scheint jedoch überlebt zu haben und expandiert weiter, indem es seit Juni Domains mit Bezug zur Weltmeisterschaft erworben und betrieben hat und damit seine Präsenz in einer Welt, in der es bereits einen bedeutenden Teil eines zweifellos äußerst wertvollen Gutes definiert hat – der Domain Authority –, weiter ausbaut.
Kommentare sind geschlossen.