Выявлены схемы отравления поисковых запросов

Опубликовано: 9 апреля 2010 г., пятница

 

Исследование, опубликованное специалистами компании Sophos Ф. Ховардом и О. Комили, проливает свет на то, как хакеры используют технику оптимизации поисковых запросов в целях превращения пользователей в жертв мошеннических схем.

Они выяснили, что злоумышленники чаще всего используют автоматизированный инструментарий для отравления поисковых запросов по самым животрепещущим и популярным темам, таким как, например, смерть Майкла Джексона, появление Google Wave или неурядицы в семейной жизни Сандры Баллок.

Такие новостные темы, включая информацию о природных катаклизмах и актах терроризма, позволяют киберпреступникам создавать вредоносные страницы с ключевыми словами, относящимися к указанным темам. Привлекая к себе внимание высоким расположением в результатах поиска, хакеры используют ссылки на эти страницы для перенаправления потенциальных жертв на разного рода вредоносные ресурсы, содержащие эксплоиты или использующиеся для других видов кибератак.

Все чаще для создания вредоносных страниц используются автоматизированные программные инструменты, отслеживающие популярные новости и самостоятельно генерирующие страницы с необходимыми ключевыми словами. Кроме того, такие программы создают целые сети из тысяч взаимосвязанных ссылок, размещаемых как на вредоносных, так и на вполне легитимных сайтах.

Большая часть хакерских программных пакетов для оптимизации поисковых запросов способна увидеть разницу между теми, кто посещает вредоносный ресурс, будь то бот поисковой системы, пользователь, перешедший по ссылке в результатах поиска или компьютер, установивший соединение с сайтом напрямую. В ряде случаев попытки эксплуатации уязвимостей осуществляются лишь тогда, когда пользователь перешел по ссылке из поисковой системы – таким образом хакеры заметают следы присутствия вредоносных ссылок на популярных законопослушных порталах.

Ознакомиться с работой экспертов в полном объеме можно по ссылке

http://www.sophos.com/sophos/docs/eng/papers/sophos-seo-insights.pdf

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мошенники обещают легкий заработок на YouTube

Специалисты ESET обнаружили на Google Play новые опасные приложения, которые специализируются на краже данных аккаунтов PayPal и Paxful и действуют при помощи социальной инженерии. дальше »

WatchGuard представила новую точку доступа AP322

Компания WatchGuard анонсировала мощную внешнюю точку доступа с поддержкой облачных хранилищ – AP322. дальше »

Образовательный сервис Google Classroom стал доступен всем желающим

Образовательная платформа Google Classroom – это бесплатный сервис для учебных заведений, некоммерческих организаций и пользователей личных аккаунтов Google.Теперь она стала общедоступна. дальше »

ЕС завершил процедуры отмены платы за роуминг с июня

С 15 июня европейские пользователи мобильной связи, путешествующие в другие страны ЕС, смогут звонить, отправлять текстовые сообщения или заниматься сёрфингом в Интернете без дополнительной платы. дальше »

Momzie: мобильное приложение для мобильного материнства

Запущенное в 2016 году финское приложение «Момзи (Momzie)» было замумано в помощь молодым мамам общение и знакомство друг с другом. дальше »

Испания и Бразилия проложат оптоволоконный кабель через Атлантику

Бразилия и Испания договорились о прокладке оптоволоконного кабеля Ellalink по дну Атлантического океана, который соединит два континента и обеспечит качественную связь. дальше »

Определены частоты для развития мобильных сетей 5G в Европе

Европа будет развивать технологию 5G в диапазоне 700 МГц (694–790 МГц), говорится в заявлении Совета Евросоюза, опубликованном 25 апреля. дальше »

Хакеры нацеливаются на медицинские учреждения

Эксперты все чаще фиксируют активность киберпреступников в медицинской отрасли, в частности, в Новой Зеландии. дальше »

Видеозвонок поможет поднять роль видеоверификации в домашней безопасности

Наблюдающееся сейчас распространение видеозвонков поднимет роль видеоверификации в домашней безопасности. дальше »

86 процентов китайских пользователей совершают покупки в Интернете с мобильных устройств

Согласно данным организации Конференция ООН по торговле и развитию (ЮНКТАД), доверие к Интернету идет на спад. дальше »