Выявлены схемы отравления поисковых запросов

Опубликовано: 9 апреля 2010 г., пятница

 

Исследование, опубликованное специалистами компании Sophos Ф. Ховардом и О. Комили, проливает свет на то, как хакеры используют технику оптимизации поисковых запросов в целях превращения пользователей в жертв мошеннических схем.

Они выяснили, что злоумышленники чаще всего используют автоматизированный инструментарий для отравления поисковых запросов по самым животрепещущим и популярным темам, таким как, например, смерть Майкла Джексона, появление Google Wave или неурядицы в семейной жизни Сандры Баллок.

Такие новостные темы, включая информацию о природных катаклизмах и актах терроризма, позволяют киберпреступникам создавать вредоносные страницы с ключевыми словами, относящимися к указанным темам. Привлекая к себе внимание высоким расположением в результатах поиска, хакеры используют ссылки на эти страницы для перенаправления потенциальных жертв на разного рода вредоносные ресурсы, содержащие эксплоиты или использующиеся для других видов кибератак.

Все чаще для создания вредоносных страниц используются автоматизированные программные инструменты, отслеживающие популярные новости и самостоятельно генерирующие страницы с необходимыми ключевыми словами. Кроме того, такие программы создают целые сети из тысяч взаимосвязанных ссылок, размещаемых как на вредоносных, так и на вполне легитимных сайтах.

Большая часть хакерских программных пакетов для оптимизации поисковых запросов способна увидеть разницу между теми, кто посещает вредоносный ресурс, будь то бот поисковой системы, пользователь, перешедший по ссылке в результатах поиска или компьютер, установивший соединение с сайтом напрямую. В ряде случаев попытки эксплуатации уязвимостей осуществляются лишь тогда, когда пользователь перешел по ссылке из поисковой системы – таким образом хакеры заметают следы присутствия вредоносных ссылок на популярных законопослушных порталах.

Ознакомиться с работой экспертов в полном объеме можно по ссылке

http://www.sophos.com/sophos/docs/eng/papers/sophos-seo-insights.pdf

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ryanair станет «Амазоном в сфере путешествий»

Бюджетная авиакомпания Ryanair планирует начать продажи перелетов других авиакомпаний на собственном сайте, а также иных туристических продуктов, включая круизы. дальше »

Google урегулировал налоговый спор в Италии

Американский холдинг Alphabet, в который входит корпорация Google, выплатит правительству Италии 306 миллионов евро в целях урегулирования налогового спора. дальше »

Microsoft представила в Беларуси облачную службу Power BI

В рамках 3-й международной научно-практической конференции BIG DATA, которая состоялась 3-4 мая в БГУИР, компания Microsoft рассказала о возможностях облачной службы Power BI для бизнес-аналитики. дальше »

Пользователи Android-приложений могут попасть под ультразвуковую слежку

Сотни мобильных приложений следят за пользователями с помощью высокочастотного звука, который неслышен для человеческого уха, но улавливаемые телефоном. И хотя вы, вероятно, понятия не имеете о таком "маркетинге", исследователи уже предлагают способы защитить себя. дальше »

DreamBox выпустил тюнер с поддержкой DVB-S2X

На европейском рынке появился в продаже новый девайс от фирмы DreamBox, который является тройным тюнером. Его главная особенность — способность принимать и обрабатывать сигнал, транслируемый в новом стандарте DVB-S2X. дальше »

Google и Facebook стали жертвами фишинга на сумму свыше 100 млн долларов

В США арестован гражданин Литвы Эвалдас Римасаускас, которого обвиняют в мошенничестве в Сети, отмывании денег и умышленном хищении личных данных тайваньского производителя электроники Quanta Computer, клиентами которого являются Google, Facebook и Apple. дальше »

Google предупредила о фишинговой рассылке под видом писем из Google Docs

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs. дальше »

Испанцы разработали приложение для обеспечения безопасности туристов

Технологическая компания IPRA выпустила приложение TravelShield, которое призвано защитить интересы отправляющихся за рубеж путешественников и обеспечить их безопасность. дальше »

Мессенджер WhatsApp будет уведомлять о смене номера в Windows Phone

В новой версии популярного мессенджера WhatsApp для Windows Phone появилась новая функция, позволяющая отправлять уведомление о смене номера всем контактам. Теперь пользователи смогут оповестить все контакты в автоматическом режиме. дальше »

Преемник Google Home получит интегрированный маршрутизатор Wi-Fi

Возможно, что следующее устройство Google Home будет поставляться с интегрированным маршрутизатором Wi-Fi, следовательно, у пользователя отпадет необходимость приобретать второе устройство. дальше »