Выявлены схемы отравления поисковых запросов

Опубликовано: 9 апреля 2010 г., пятница

 

Исследование, опубликованное специалистами компании Sophos Ф. Ховардом и О. Комили, проливает свет на то, как хакеры используют технику оптимизации поисковых запросов в целях превращения пользователей в жертв мошеннических схем.

Они выяснили, что злоумышленники чаще всего используют автоматизированный инструментарий для отравления поисковых запросов по самым животрепещущим и популярным темам, таким как, например, смерть Майкла Джексона, появление Google Wave или неурядицы в семейной жизни Сандры Баллок.

Такие новостные темы, включая информацию о природных катаклизмах и актах терроризма, позволяют киберпреступникам создавать вредоносные страницы с ключевыми словами, относящимися к указанным темам. Привлекая к себе внимание высоким расположением в результатах поиска, хакеры используют ссылки на эти страницы для перенаправления потенциальных жертв на разного рода вредоносные ресурсы, содержащие эксплоиты или использующиеся для других видов кибератак.

Все чаще для создания вредоносных страниц используются автоматизированные программные инструменты, отслеживающие популярные новости и самостоятельно генерирующие страницы с необходимыми ключевыми словами. Кроме того, такие программы создают целые сети из тысяч взаимосвязанных ссылок, размещаемых как на вредоносных, так и на вполне легитимных сайтах.

Большая часть хакерских программных пакетов для оптимизации поисковых запросов способна увидеть разницу между теми, кто посещает вредоносный ресурс, будь то бот поисковой системы, пользователь, перешедший по ссылке в результатах поиска или компьютер, установивший соединение с сайтом напрямую. В ряде случаев попытки эксплуатации уязвимостей осуществляются лишь тогда, когда пользователь перешел по ссылке из поисковой системы – таким образом хакеры заметают следы присутствия вредоносных ссылок на популярных законопослушных порталах.

Ознакомиться с работой экспертов в полном объеме можно по ссылке

http://www.sophos.com/sophos/docs/eng/papers/sophos-seo-insights.pdf

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Android-приложение выявляет скиммеры на бензозаправках

Кража данных кредитных и платежных карт с помощью скиммеров, устанавливаемых на бензозаправочных станциях, стала большой проблемой в Северной Америке. Для ее устранения разработано специальное Android-приложение, которое может обнаруживать такие скиммеры по Bluetooth-отпечатку. дальше »

Смартфоны с экраном 18:9 могут подорожать

Как сообщают источники в промышленности, на рынке дисплеев сейчас дефицит модных панелей 18:9, и ситуация будет такой же и в 2018 году. дальше »

Microsoft расширит функциональность Windows 10 по управлению умным домом

Microsoft развивает функции HomeHub, обеспечивающего возможность управления устройствами умного дома при помощи обычного компьютера с Windows 10. дальше »

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. дальше »

ЕС потребовал от Amazon доплатить 250 миллионов евро налогов

В результате противозаконных налоговых льгот почти три четверти прибыли интернет-компании Amazon в Люксембурге не облагались налогом, сообщила Еврокомиссия. дальше »

Взлом Equifax поставил крест на системе номеров социального страхования США

Номера социального страхования граждан и резидентов США отжили свой век и не являются более достаточно эффективными, заявил координатор проектов кибербезопасности Белого Дома Роб Джойс, выступая на конференции по вопросам информационной безопасности. дальше »

Любителям эмодзи лучше не смотреть в сторону Android

Сообщество Unicode регулярно добавляет новые эмодзи, которые стали универсальным языком общения в Сети. дальше »

В Испании разработали приложение, оповещающее об инфаркте

Новое мобильное приложение COPCAR, которое должно своевременно оповестить пациента о том, что с ним случился инфаркт, было разработано в Испании. дальше »

Microsoft, Facebook и Telxius проложили самый продвинутый оптоволоконный кабель по дну Атлантики

Microsoft и Facebook совместно с телекоммуникационной компанией Telxius официально объявили о завершении прокладки самого мощного подводного оптоволоконного интернет-кабеля через Атлантику. дальше »

Эстония создала веб-портал о санкциях ЕС

МИД Эстонии запустило в рамках председательства Эстонии в Совете ЕС интернет-портал, где все желающие могут получить текущую информацию о применяемых в ЕС санкциях. дальше »