Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

В недавнем

сообщении на блоге
исследователь McAfee Avert Labs Крейг Шмугар обозначил
новый подход злоумышленников к манипуляции поисковыми запросами.

По его словам, мошенники теперь все чаще используют для своих целей
взломанные страницы, а также оптимизируют поисковые запросы, комбинируя элементы
различных атак. Поскольку взломанные преступниками сайты легальны, их
обнаружение поисковыми системами происходит намного легче. Наличие уязвимостей
нулевого дня превращает многие добропорядочные ресурсы в готовые инструменты для
проведения таких кампаний.

Кроме того, в попытках избежать обнаружения, злоумышленники используют хитрые
приемы работы с поисковыми системами. В частности, они делают так, что увидеть
вредоносную ссылку по определенному запросу жертва сможет только в том случае,
если такой запрос проводился непосредственно через саму поисковую систему. Этот
подход позволяет скрыть факт заражения от владельцев законных ресурсов, на
которых преступники размещают адреса опасных сайтов.

Эксперт подчеркивает, что после того, как нападающие начали применять
подобное условное перенаправление, людям недостаточно просто попасть на
скомпрометированную страницу, они должны сделать такой переход через поисковую
систему.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии