Выявлены схемы отравления поисковых запросов

Опубликовано: 9 апреля 2010 г., пятница

 

Исследование, опубликованное специалистами компании Sophos Ф. Ховардом и О. Комили, проливает свет на то, как хакеры используют технику оптимизации поисковых запросов в целях превращения пользователей в жертв мошеннических схем.

Они выяснили, что злоумышленники чаще всего используют автоматизированный инструментарий для отравления поисковых запросов по самым животрепещущим и популярным темам, таким как, например, смерть Майкла Джексона, появление Google Wave или неурядицы в семейной жизни Сандры Баллок.

Такие новостные темы, включая информацию о природных катаклизмах и актах терроризма, позволяют киберпреступникам создавать вредоносные страницы с ключевыми словами, относящимися к указанным темам. Привлекая к себе внимание высоким расположением в результатах поиска, хакеры используют ссылки на эти страницы для перенаправления потенциальных жертв на разного рода вредоносные ресурсы, содержащие эксплоиты или использующиеся для других видов кибератак.

Все чаще для создания вредоносных страниц используются автоматизированные программные инструменты, отслеживающие популярные новости и самостоятельно генерирующие страницы с необходимыми ключевыми словами. Кроме того, такие программы создают целые сети из тысяч взаимосвязанных ссылок, размещаемых как на вредоносных, так и на вполне легитимных сайтах.

Большая часть хакерских программных пакетов для оптимизации поисковых запросов способна увидеть разницу между теми, кто посещает вредоносный ресурс, будь то бот поисковой системы, пользователь, перешедший по ссылке в результатах поиска или компьютер, установивший соединение с сайтом напрямую. В ряде случаев попытки эксплуатации уязвимостей осуществляются лишь тогда, когда пользователь перешел по ссылке из поисковой системы – таким образом хакеры заметают следы присутствия вредоносных ссылок на популярных законопослушных порталах.

Ознакомиться с работой экспертов в полном объеме можно по ссылке

http://www.sophos.com/sophos/docs/eng/papers/sophos-seo-insights.pdf

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущен концептуальный браузер Opera Neon для Mac и Windows

Opera Neon воплощает идеи о том, каким должен стать браузер для компьютеров. дальше »

Google запустил русскоязычный блог для вебмастеров

Корпорация Google сообщила о запуске официальной русскоязычной версии блога для вебмастеров. Как ожидается, за его информационное наполнение будут отвечать специалисты по улучшению качества работы российской версии поисковой системы Google. дальше »

В YouTube в тестовом режиме заработал раздел "Срочные новости"

Видеохостинг YouTube начал демонстрировать в тестовом режиме специальный раздел "Срочные новости", который пока доступен для части пользователей, имеющих зарегистрированный аккаунт в Google. дальше »

Служба здравоохранения Шотландии подверглась новой кибератаке

Отделения национальной службы здравоохранения (NHS) в Шотландии пострадали от кибератаки всего через несколько месяцев после массового нарушения системы информационной безопасности. дальше »

Google платит Apple миллиарды за то, чтобы ее поисковик был выбором по умолчанию

Так как смартфоны iPhone и планшеты iPad - самые популярные мобильные гаджеты, использование на них программ по умолчанию гарантирует их всеобщее признание. дальше »

Google купила белорусский стартап AlMatter

Стартап AlMatter, разработанный белорусами, присоединился к Google, сообщил основатель проекта Юрий Мельничек. дальше »

Браузер Samsung стал доступен на всех новых Android-смартфонах

Компания Samsung сообщила о выпуске новой версии её собственного браузера Samsung Internet, который можно использовать на любом новом Android-смартфоне. дальше »

Коста-Рика вводит налог для поставщиков ОТТ

На волне обсуждения введения налогов для фирм, предлагающих OTT в Латинской Америке, Коста-Рика объявила о намерении ввести 15-процентный налог на сервисы "видео по запросу" (VOD) и сервисы онлайн-видео. дальше »

Обнаружен механизм утечки данных через USB-порты

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. дальше »

"Скрытые шпионы" пробрались в Google Play Store

Исследователи компании Lookout обнаружили в Google Play Store приложение Soniac, которое, маскируясь под мессенджер, является в действительности сложным шпионским ПО. дальше »