Komponenty

Fake antivirus obchodníci pomohli Microsoft, IRS

Jak funguje falešný antivirus

Jak funguje falešný antivirus
Anonim

. za posledních čtyři dny podvodníci používali tzv. přesměrovací linky na webových stránkách, které patří časopisům, univerzitám a nejvíce pozoruhodným doménám Microsoft.com a IRS.gov, říká Gary Warner, ředitel výzkumu počítačové forenzní s Alabamskou univerzitou v Birminghamu, který poprvé informoval o aktivitě na svém blogu v úterý.

Mnoho webových stránek používá odkazy přesměrovače, které odvádějí návštěvníky mimo web, i když se provozovatelé webových stránek snaží zabránit jejich zneužívání podvodníky. Například webová adresa URL Google //www.google.com/search?q=idg&btnI=3564 využívá funkci Google "Mám pocit štěstí", která posílá webové surfaře na adresu IDG.com.

[Další informace: Jak k odstranění škodlivého softwaru z počítače se systémem Windows]

Pokud mohou zločinci použít přesměrovač na důležitém webovém serveru, jako je Microsoft.com nebo IRS.gov, mohou však své škodlivé odkazy vyvolat ve výsledcích vyhledávání Google velmi vysoko, řekl Warner v rozhovoru.

"Microsoft je super výkonný web, pokud jde o váhu vyhledávače," řekl.

Zloději vyplivili vyhledávače, aby vrátili své škodlivé odkazy na desítky tisíc vyhledávacích dotazů, Řekl Warner. Udělali to pomocí speciálního softwaru pro přidání odkazů přesměrovačů na "desítky tisíc komentářů blogu, příspěvků v knihách knih a imaginárních příběhů o blogu po celém internetu", uvedl Warner ve svém blogu. výsledků této činnosti. Vyhledání výrazu "Stažení Microsoft Office 2002" na Googlu přináší jako první výsledek odkaz na přesměrování společnosti Microsoft.com. Tento odkaz přesměroval návštěvníky škodlivého webu, který spustil útok na internetu proti obětem a pokusil se je oklamat, aby stáhli falešný antivirový software, řekl Warner. Do úterního večera Microsoft vyřešil problém, takže odkaz Microsoft.com, který se objevil ve výsledcích vyhledávání na Googlu, už nepřijímal surfaře na škodlivý web.

IRS nyní řešil problém, ale asi 20 "Falešný antivirový software, nazývaný také" scareware ", instaluje keylogger na počítač oběti, pravděpodobně ukradne přihlašovací jména a hesla a také navíc spouští falešné poplachy na každé webové stránce, návštěvy obětí, které mu říkají, že potřebuje koupit antivirový software nazvaný Bezpečnost systému. Cena falešného produktu? FTC odhaduje, že 1 milion spotřebitelů byl přijat jinými falešnými antivirovými produkty, které jsou označovány jako WinFixer, WinAntivirus, DriveCleaner, ErrorSafe a XP Antivirus. 10. prosince federální soud nařídil dvě společnosti, inovační marketing a internetové služby ByteHosting, aby přestaly propagovat tyto produkty.

Warner neví, kdo je za System Security, ale věří, že podvodníci za touto poslední operací mohou být spojené s dřívějšími podvody. "Je to dost podobné, že musí být někdo, kdo má vztah s poslední skupinou," řekl.