1000 Ρωσικές φράσεις - Ρωσικά για αρχάριους
Για να πουλήσουν ψευδή αγαθά, πολλοί από αυτούς τους ιστότοπους βασίζονται σε εκατοντάδες " δίκτυα θυγατρικών ", τα οποία ουσιαστικά είναι εργολάβοι που βρίσκουν τρόπους για να κατευθύνουν τους χρήστες του Διαδικτύου στις κακές τοποθεσίες, έγραψε ο Dmitry Samosseiko, αναλυτής της Sophos. Έκανε μια παρουσίαση αυτήν την εβδομάδα στο συνέδριο ασφαλείας για το Virus Bulletin στη Γενεύη.
Τα δίκτυα θυγατρικών ήταν εδώ και πολύ καιρό και υπάρχουν πολλά νόμιμα. Αλλά "η πλειοψηφία των πιο ισχυρών και αμφιλεγόμενων δικτύων θυγατρικών βασίζονται στη Ρωσία", ανέφερε ο Samosseiko.
Ένας τρόπος για να γίνει αυτό είναι να μολύνει τους υπολογιστές με κακόβουλα προγράμματα είτε μέσω ανεπιθύμητων μηνυμάτων είτε με άλλα μέσα. Το κακόβουλο λογισμικό μπορεί να παραβιάσει τις ρυθμίσεις του DNS (Domain Name Server) του υπολογιστή, προκειμένου να κατευθύνει τον χρήστη σε έναν ψεύτικο ιστότοπο μηχανών αναζήτησης Google, ο οποίος συνδέει τα πραγματικά αποτελέσματα αναζήτησης με αυτά που οδηγούν, για παράδειγμα, σε έναν ιστότοπο που πωλεί ψεύτικο λογισμικό προστασίας από ιούς.
Ένα άλλο τέχνασμα ονομάζεται μαύρο καπέλο SEO (βελτιστοποίηση μηχανών αναζήτησης). Περιλαμβάνει τη δημιουργία μιας τοποθεσίας Web και στη συνέχεια με τη χρήση μιας σειράς τεχνικών που απαγορεύονται συνήθως από τις μηχανές αναζήτησης για να αποκτήσουν αυτές τις τοποθεσίες Web σε υψηλές βαθμολογίες αναζήτησης. Οι μέθοδοι περιλαμβάνουν την ενσωμάτωση σε έναν ιστότοπο των πιο πρόσφατων χρησιμοποιημένων όρων αναζήτησης, οι οποίοι συχνά αναφέρονται από μηχανές αναζήτησης όπως οι Τάσεις της Google.
Αυτές οι συνδεδεμένες ιστοσελίδες "πόρτας" θα ανακατευθύνουν τους χρήστες σε μια απειλητική ιστοσελίδα. Ένας κόλπος για κάποιον που πωλεί ένα προϊόν είναι να επιλέξει ένα σύντροφο με υψηλό ποσοστό μετατροπής για να εξασφαλίσει ότι τα έσοδα που θα προκύψουν θα είναι μεγαλύτερα από το κόστος της ίδιας της κυκλοφορίας ", έγραψε ο Σάμοσιεϊκο.
Είναι ένα ύπουλο, αλλά κερδοφόρο σχέδιο. Ο Sophos κατάφερε να πάρει μια ματιά σε ένα από τα πιο δημοφιλή partnerska που ονομάζεται RefreshStats. Αυτός ο ιστότοπος ζητά συνεργάτες να δημιουργούν ιστότοπους που απαιτούν από τους χρήστες να κατεβάσουν έναν κωδικοποιητή ή ένα κομμάτι λογισμικού που απαιτείται για την αναπαραγωγή βίντεο. Ο κωδικός είναι αναπόφευκτος και ο υπολογιστής είναι συνήθως μολυσμένος με ψεύτικο λογισμικό προστασίας από ιούς.
Ο Samosseiko έγραψε ότι ο Sophos μπόρεσε να δει μια διεπαφή διαχειριστή για το RefreshStats που έδειξε πόσο διαφορετικοί εργολάβοι έκαναν από το πρόγραμμα. Ένας συγκεκριμένος εργολάβος κέρδισε $ 6.456 τον Αύγουστο του 2008. Ένας άλλος συνεργάτης, που ονομάζεται Topsale, προσφέρει έως και $ 25 προμήθεια για κάθε πώληση ενός ψεύτικου προϊόντος προστασίας από ιούς.
Το Samosseiko γράφει στο συμπέρασμά του ότι υπάρχουν ελπίδες ότι οι αστυνομικοί και οι ερευνητές πάρτε κάτω από τις απατεώνες θυγατρικές. Αλλά με όλα τα μέτρα δεν φαίνεται να επιβραδύνεται η βιομηχανία
Μια πρόσφατη έκθεση από τον πωλητή ασφάλειας Panda Security είπε ότι κάθε χρόνο περίπου 35 εκατομμύρια υπολογιστές παγκοσμίως μπορεί να μολυνθούν με πλαστά antivirus προγράμματα
. η εταιρεία έχει συλλέξει ένα καταπληκτικό 200.000 δείγματα από διαφορετικά προϊόντα προστασίας από ιούς, περίπου το 80 τοις εκατό των οποίων είναι αντίγραφα ή μικρές τροποποιήσεις 10 βασικών οικογενειών πλαστών προϊόντων, δήλωσε ο Luis Corrons, διευθυντής της PandaLabs.
«Βλέπουμε όλο και περισσότερο οι χρήστες μολύνθηκαν ", ανέφερε ο Corron.
Θέματα Oracle Προειδοποίηση για επικίνδυνο WebLogic Flaw
Η Oracle προσπαθεί να δημιουργήσει μια ενημερωμένη έκδοση επείγουσας ανάγκης για σοβαρή ευπάθεια στον διακομιστή WebLogic της εταιρείας,
Η επιστολή του Reynoso αποκρίθηκε σε ένα στιγμιότυπο οθόνης, το οποίο εμφανίστηκε για πρώτη φορά σε ένα ιστολόγιο που ονομάζεται The Daily Background , παρουσιάζοντας μια προσφορά στην Amazon Mechanical Turk για να πληρώσει για ευνοϊκές αξιολογήσεις χρηστών και "μη χρήσιμο" βαθμολογίες αρνητικών αναθεωρήσεων. (Η μηχανική Turk είναι ένας χώρος όπου μπορείτε να προσλάβετε ανθρώπους να κάνουν μικρές δουλειές ηλεκτρονικού υπολογιστή που δεν μπορούν να κάνουν οι υπολογιστές, όπως την αναγνώ
) Η επιστολή του Reynoso περιγράφει τη σειρά των προσφορών ως "ένα απομονωμένο περιστατικό" και λέει ότι η Belkin εργάστηκε για να καταργήσει τις προσφορές και τις τυχόν κριτικές που ενδεχομένως εμφανίστηκαν ως απάντηση σε αυτές. Καμία λέξη από τη Belkin για τη μοίρα του Bayard.
Η Microsoft θέλει τους ανθρώπους να ρίξουν τα Windows 7 η νέα έκδοση των Windows δεν είναι συνήθως ένας λόγος για να ρίξει ένα πάρτι, αλλά η Microsoft ελπίζει ότι οι άνθρωποι θα κάνουν ακριβώς αυτό για να γιορτάσουν τα Windows 7 και έχει συνεργαστεί με το House Party για να τους βοηθήσει να το κάνουν
. , οι άνθρωποι μπορούν να υποβάλουν αίτηση για να ρίξουν ένα πάρτι εκκίνησης των Windows 7 οποιαδήποτε στιγμή μεταξύ 22 Οκτωβρίου και Οκτώβριος 29. Η Microsoft κυκλοφορεί τα Windows 7 σε παγκόσμιο επίπεδο στις 22 Οκτωβρίου.