Συστατικά

Fake Antivirus Mummers

Week 10

Week 10
Anonim

Πολλοί ιστότοποι χρησιμοποιούν συνδέσμους ανακατεύθυνσης για να απομακρύνουν τους επισκέπτες από τον ιστότοπο, παρόλο που οι φορείς εκμετάλλευσης ιστότοπων προσπαθούν να τους εμποδίσουν να καταστρατηγηθούν από τους απατεώνες. Για παράδειγμα, η διεύθυνση URL του Google //www.google.com/search?q=idg&btnI=3564 χρησιμοποιεί τη λειτουργία "Έχω την αίσθηση τυχερού" της Google για να στείλω χρήστες στο διαδίκτυο στο IDG.com.

[Περαιτέρω ανάγνωση: Πώς για την κατάργηση κακόβουλου λογισμικού από τον υπολογιστή σας Windows

Αν εγκληματίες μπορούν να χρησιμοποιήσουν έναν ανακατευθυνόμενο κόμβο σε μια σημαντική τοποθεσία Web όπως το Microsoft.com ή το IRS.gov, ωστόσο, μπορούν να κάνουν τους κακόβουλους συνδέσμους τους να εμφανίζονται πολύ ψηλά στα αποτελέσματα αναζήτησης Google, σε μια συνέντευξη

«Η Microsoft είναι ένας εξαιρετικά ισχυρός χώρος όσον αφορά το βάρος της μηχανής αναζήτησης», δήλωσε.

Οι κακοί άντρες έχουν εξαπατήσει τις μηχανές αναζήτησης για να επιστρέψουν τους κακόβουλους συνδέσμους τους σε δεκάδες χιλιάδες όρους αναζήτησης, Είπε ο Warner. Έκαναν αυτό χρησιμοποιώντας ειδικό λογισμικό για να προσθέσετε αυτούς τους συνδέσμους ανακατεύθυνσης σε "δεκάδες χιλιάδες σχόλια ιστολογίου, εισόδους βιβλίων επισκεπτών και φανταστικές ιστορίες ιστολογίων σε όλο το Διαδίκτυο", ανέφερε ο Warner στην ανάρτηση ιστολογίου του.

Μπορείτε να δείτε τα αποτελέσματα αυτής της δραστηριότητας. Μια αναζήτηση Google για τον όρο "λήψη του Microsoft Office 2002" αποδίδει έναν σύνδεσμο ανακατεύθυνσης της Microsoft.com ως το πρώτο της αποτέλεσμα. Αυτός ο σύνδεσμος είχε ανακατευθύνει τους επισκέπτες σε έναν κακόβουλο ιστότοπο, ο οποίος ξεκίνησε τον κώδικα επίθεσης βασισμένο στο Web ενάντια στα θύματα και προσπάθησε να τους εξαπατήσει να κατεβάσουν ψεύτικο λογισμικό προστασίας από ιούς, δήλωσε ο Warner. Μέχρι την Τρίτη το απόγευμα, η Microsoft είχε διορθώσει το πρόβλημα, οπότε ο σύνδεσμος Microsoft.com που εμφανίζεται στα αποτελέσματα αναζήτησης του Google δεν έλαβε πλέον surfers στην κακόβουλη τοποθεσία Web.

Το IRS αντιμετώπισε τώρα το θέμα, αλλά περίπου 20 "Το ψεύτικο λογισμικό εντοπισμού ιών, που ονομάζεται επίσης" scareware ", εγκαθιστά ένα keylogger στον υπολογιστή του θύματος, πιθανώς να κλέψει τα ονόματα και τους κωδικούς πρόσβασης και επίσης ξεκινά ψεύτικα ενημερωτικά κουκλάκια σε κάθε ιστοσελίδα που επισκέψεις θυμάτων, λέγοντάς του ότι πρέπει να αγοράσει λογισμικό προστασίας από ιούς, το οποίο ονομάζεται Ασφάλεια Συστήματος. Η τιμή για το ψεύτικο προϊόν; Η FTC εκτιμά ότι 1 εκατομμύριο καταναλωτές έχουν τραβηχτεί από άλλα ψεύτικα προϊόντα προστασίας από ιούς που προέρχονται από ονόματα όπως WinFixer, WinAntivirus, DriveCleaner, ErrorSafe και XP Antivirus. Στις 10 Δεκεμβρίου ένα ομοσπονδιακό δικαστήριο διέταξε δύο εταιρείες, Innovative Marketing και ByteHosting Internet Services, να σταματήσουν να προωθούν τα προϊόντα αυτά.

Ο Warner δεν γνωρίζει ποιος βρίσκεται πίσω από την ασφάλεια του συστήματος, αλλά πιστεύει ότι οι απατεώνες πίσω από αυτήν την τελευταία επιχείρηση που συνδέονται με τις προηγούμενες απάτες. "Είναι αρκετά παρόμοιο που πρέπει να είναι κάποιος που έχει σχέση με την τελευταία ομάδα", ανέφερε.