Példátlan netes támadást hiúsítottak meg

Infostart
2007. november 30. 05:55
A vírusok után újfajta módon próbálnak az internet segítségével nyerészkedni egyes hackerek: keresőprogramokba plántált hamis találatokkal próbálják a felhasználókat olyan oldalakra csalogatni, ahol személyes információik átadására tudják rávenni őket.

A BBC beszámolója szerint nemrég sikerült megakadályozni egy komoly internetes támadást, melynek az volt a célja, hogy személyes információkat lopjanak el a felhasználóktól.

Az ötlet az volt, hogy a keresőprogramokba írt egyes kifejezések - például a "karácsonyi ajándék" begépelése után megjelenő linkek hamis oldalakra csalogassák az internetezőket.

Átvágták a Googlet, a Yahoot és az MSN-t is

A bűnözők többezer oldalt regisztráltak és azokon olyan szöveget helyeztek el, amivel be akarták csapni a keresőprogramokat, például a Google-t.

A Sunbelt Software nevű cég illetékese azt mondta a BBC-nek, hogy ilyen nagyszabású kísérlettel még nem találkozott. A támadásban többezer, néhány napja Kínában regisztrált domain-t akartak felhasználni.

Egyszerű szókapcsolatok is rossz helyre vezethettek

Az aláaknázott oldalak ezek után a keresőprogram által odairányított Windows-felhasználók böngészőit támadták volna meg, azok biztonsági hiányosságait kihasználva.

A Sunbelt mellett más cégek is észrevették a készülő támadást, és jelezték, hogy néha olyan kifejezések, mint a "menhely", vagy a "végtelen" is a rosszindulatú oldalakra vitték a felhasználókat.

Népszerűnek állították be az ál-oldalakat

A hackerek spam üzenetekkel bombáztak meg néhány blogot is - emiatt a keresőprogramok azt regisztrálták, hogy sokan hivatkoznak a hamis, valójában épphogy csak létrehozott oldalakra. A több hivatkozás azt jelentette, hogy a komolynak és gyakran látogatottnak tartott oldalak a találatok elejére kerültek.

A Google a hír elhangzása után 24 órával törölte keresőindexéből a rosszindulatú oldalakat.


KAPCSOLÓDÓ HANG:
Hanganyag
A böngészője nem támogatja a HTML5 lejátszást