Expat Taxes, Big Booties & Loser Trolls
הנה מתכון לעושר מקוון בלתי חוקי:
1. פריצה לאתר אינטרנט כדי להוסיף דפים מלאים במילות מפתח למונחים פופולריים.
2. הפנה מחדש את מיליוני האנשים שלחצו על קישורי תוצאות החיפוש לדפים המזויפים לאתר שמוכר תוכנות אנטי וירוס סוררות.
3. לשבת אחורה ולגבות דמי שותפים מ המוכר תוכנה נוכלים, בהיקף של עד $ 10,000 ליום.
אינטרנט אבטחה חברת Finjan התאספו פרטים על סוג זה של פעולה לאחר קבלת גישה לשרת ניהול התנועה המשמש את הרעים. ההפניה שהתחילה עם קישור חיפוש מורעל עברה דרך שרתי התנועה בדרך לאתרי AV סוררים, דבר המאפשר ל- Finjan לעקוב אחר התהליך. [
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]החברה מצא כי נוכלים היו פריצה אתרי אינטרנט לגיטימיים כדי להוסיף דפי טפיל ממולאים מונחי חיפוש שנלקחו ממערכת Google Trends, יחד עם אחרים עם שגיאות קלות במונחים ריאליים כמו Gogle או Obbama.
דפים מזויפים אלה, שנועדו להשיג מנועי חיפוש כדי למצוא ולהציג את הדפים בחיפושים מקוונים, היה להפנות את כל מי שלחץ עליהם לאתר מוכר תוכנות נוכלים AV. דחיפת האפליקציות המזויפות הפכה לטכניקה רווחית רווחית בקרב נוכלים מקוונים, ומסיבה טובה.
Finjan גילתה שתוכניות שותפים ממפתחי התוכנה מחבירים להאקרים 9.6 סנט לכל ניתוב מחדש לאתרי המכירות. זה מסתכם במזומן רציני כאשר אתה מדבר על 1.8 מיליון ניתובים מחדש ייחודיים למשתמש ב -16 ימים רצופים, כפי שציין Finjan.
מתוכם 1.8 מיליון משתמשים, 1.79% מהם שילמו 50 דולר עבור תוכנת AV מזוייפת. מוכרי התוכנה השתמשו באותם רווחים כדי לשלם סך של $ 172,000 - או $ 10,800 ליום - לשותפים.
עם מספרים כאלה, אין זה מפתיע כי אנטי וירוס סוררים הופך נפוץ יותר. ואת התפשטות שלה לא רק לפגוע מי מקבל conned מתוך 50 $ או יותר עבור התוכנה. מנועי חיפוש בדרך כלל יענישו אתרים שהם מאמינים שהם מנסים לשחק את המערכת על ידי דחיסת דפים מלאים במילות חיפוש אקראיות, אומר פינג'אן. אז האתרים לגיטימי כי מקבל פריצה עלול להיות penalized ולראות את הדפים האמיתיים שלהם ירידה במנועי החיפוש.
אבטחה, אבטחה, אבטחה יותר
חדשות אבטחה נשלט השבוע, וזה יהיה ללא ספק יהיה גם בשבוע הבא, כמו גם עם Black Hat ו Defcon ...
בשנה שעברה, WabiSabiLabi פתחה אתר מכירות פומביות באינטרנט לפגיעות אבטחה שלא פורסמו, הנקראות גם 0days. מטרתה המוצהרת של החברה הייתה לספק שוק שיאפשר לחוקרי אבטחה עצמאיים להתפרנס מהפגיעות שהם מגלים. כדי למנוע פגיעויות מלהסתיים בידי פושעים, רק קונים מוסמכים רשאים להשתמש באתר המכירות הפומביות WabiSabiLabi.
בעוד חברות האבטחה נוהגות לשלם לחוקרים על נקודות תורפה ולאחר מכן לשמור על מידע זה מתחת לעטיפות, יש הסבורים כי על החוקרים לחשוף תחילה כאשר הפלאש משוחרר, הצג פרטים על הפגיעות הזמינה לציבור, פרקטיקה הידועה בקהילת האבטחה כמו גילוי מוסרי. [
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים: