Показано с 1 по 2 из 2.

Google Trends помогает злоумышленникам в организации тематических атак

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    Google Trends помогает злоумышленникам в организации тематических атак

    С помощью сервиса Google Trends, оценивающего популярность различных тем в Интернете, киберпреступники выбирают наиболее актуальные вопросы для создания поддельных тематических блогов.

    На самом деле такие ресурсы представляют собой эффективный инструмент заражения машин пользователей, желающих быть в курсе текущих событий.

    Специалисты по информационной безопасности компании Webroot сообщают, что злоумышленники, эксплуатируя Google Trends, обеспечивают вредоносным ресурсам высокий рейтинг в результатах обработки поискового запроса.

    По данным Webroot, поддельные блоги зачастую содержат ссылки на видеоматериалы, связанные с темой. Однако попытка их воспроизведения приводит к предложению установить видеокодек с вредоносным довеском.

    Старший вице-президент Webroot Пол Липман отметил, что само по себе размещение в поддельных блогах ссылок на зараженные видеофайлы не является чем-то новым или необычным, однако эксплуатация технологий Google для завлечения пользователей на опасные ресурсы значительно увеличивает серьезность угрозы.

    Компания Webroot рекомендует пользователям проявить бдительность и не загружать видео из непроверенных источников.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303

    От зараженных писем кибер-преступники переходят к технологиям SEO, Google Trends

    PandaLabs обнаружила веб-страницы, которые используют технологии оптимизации сайтов для поисковых систем (SEO) или Google Trends для продвижения через поисковые системы поддельных антивирусных продуктов, способных заражать пользовательские компьютеры.

    Раньше пользователей завлекали на вредоносные сайты при помощи массово рассылаемого спама. В этом случае потенциальная жертва читает электронное письмо, заходит по представленным в письме ссылкам, после чего перенаправляется на вредоносные веб-страницы. В настоящие дни пользователи стали более осторожными, поэтому эффективность традиционного способа стала снижаться.

    В результате преступники стали использовать новые, более эффективные способы. В частности, они задействовали инструмент Google Trends, который содержит список самых популярных поисковых запросов в течение дня (все, что угодно: от вступления Обамы на должность Президента США до победителей в различных номинациях Оскар).

    После того, как преступники узнают самые популярные поисковые запросы, они создают блог, содержание которого наполнено словами и словосочетаниями из популярных поисковых запросов (например, Обама, Пенелопа Круз и т.д.), а также видеоматериалами, относящимся к этим тематикам. В результате этого, используя технологии оптимизации сайта под поисковые запросы, преступники значительно увеличивают шансы блога оказаться в числе первых в результатах поиска по данным популярным запросам.

    Луис Корронс, технический директор PandaLabs: “Пользователи, которые доверяют полученным результатам поиска, попадут на веб-страницу, где им будет предложено загрузить кодек или дополнительный программный модуль для просмотра видео. Если они соглашаются загрузить, то на их компьютеры будет загружена вредоносная программа, как правило, ложный антивирус”.

    Ложные антивирусы позиционируют себя как настоящие продукты и пытаются убедить пользователей в том, что их компьютеры заражены вредоносным ПО. Впоследствии жертвам предлагается купить ложный антивирус, который будет способен уничтожить несуществующие инфекции. Кибер-преступники в основном получают выгоду с этого типа мошенничества.

    Также кибер-преступники используют технологии оптимизации сайтов для поисковых систем (SEO, Search Engine Optimization). Данные законные технологии веб-программирования предназначены для того, чтобы сделать позиции веб-сайта более привлекательными в результатах поиска в поисковых системах, что позволяет увеличить объем и качество трафика. Преступники используют технологии оптимизации, добиваются высоких позиций веб-сайта в результатах поиска и, как следствие, огромного количества переходов.

    Кроме технологий SEO, преступники задействуют также технологии, известные как "Black Hat SEO", которые можно отнести к нелегальным техникам позиционирования поисковых систем, использующие «обходные» политики поисковых систем, представляющие альтернативный контент или влияющие на историю работы пользователя в Сети. Правда, иногда бывает трудно определить, какие из технологий законные, а какие нет, так как это может зависеть от конкретного поискового движка.

    Злоумышленники стараются сделать так, чтобы обнаружение вредоносного сайта было как можно более сложным для разработчиков решений безопасности. Для этого они начали использовать усовершенствованные способы запуска атак. Некоторые из создаваемых преступниками вредоносных страниц ведут себя по-разному и отображают разное содержание в зависимости от происхождения пользователя, который их посещает.

    Для скрытия атаки на веб-странице вставляется сценарий, который определяет происхождение пользователя. Если пользователь набирает URL-адрес в адресной строке браузера, то отображается настоящий контент. Но в том случае, если пользователь воспользовался поисковиком (например, Google), ему вместо настоящего сайта открывается вредоносная веб-страница.

    Недавно лаборатория PandaLabs обнаружила веб-страницу, которая использует совершенно другую модель. Как правило, страницы, предлагающие приобрести ложный антивирус, либо не содержат специальные теги, либо содержат те, которые предназначены для улучшения индексирования страницы в поисковых системах. Однако страница с предложением приобрести MSAntispyware 3000 была построена совершенно иначе: все теги и процессы были разработаны таким образом, чтобы предотвратить индексирование страницы в поисковых движках.

    Причина подобного подхода заключается в том, чтобы доступ к этому веб-сайту нельзя было блокировать при помощи таких технологий, как блокировка URL-адресов через запросы поисковиков с помощью специальных параметров.

    Источник: http://itnews.com.ua/47285.html
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

Похожие темы

  1. По Рунету гуляют спам-рассылки с предложением организации DDOS-атак
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 1
    Последнее сообщение: 15.11.2007, 22:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00216 seconds with 19 queries