Webové stránky

Ruské Cybergangs aby se web nebezpečné místo

Ruske devušky spievajú

Ruske devušky spievajú
Anonim

ruští cybergangs zavedly důkladný systém pro podporu webových stránek, které prodávají falešný antivirový software, léčiv a padělky luxusní výrobky, podle nové zprávy z bezpečnostních prodejce Sophos.

Chcete-li prodat falešné zboží, mnoho z těchto lokalit spoléhají na stovkách " affiliate networks ", které jsou v podstatě dodavateli, kteří hledají způsoby, jak směrovat webové uživatele na špatné stránky, napsal analytik Sophos Dmitry Samosseiko. Prezentoval tento týden na konferenci o bezpečnosti v Bulharsku v Ženevě.

Affiliate sítě jsou již dlouhou dobu a existuje mnoho legitimní. "Většina nejsilnějších a kontroverznějších affiliate sítí sídlí v Rusku," napsal Samosseiko.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

V ruštině jsou sítě známé jako "partnerka "a zaměřit se výhradně na propagaci temných koutů webu. V podstatě se někdo, kdo se chce stát součástí affiliate, zaregistruje na fóru chráněném heslem, z nichž většina je nyní nízkoprofilová a vyžaduje pozvání. Jednou z možností, jak to provést, je infikovat počítače malware buď spamem, nebo jinými prostředky. Malware může manipulovat s počítačovým nastavením DNS (Domain Name Server), aby nasměroval uživatele na falešný web vyhledávače Google, který propojí skutečné výsledky vyhledávání s výsledky, které vedou například k tomu, že prodávají falešný antivirový software.

Další trik se nazývá SEO (optimalizace pro vyhledávače). Jedná se o vytvoření webového serveru a používání nejrůznějších triků většinou zakázaných vyhledávacími nástroji. Metody zahrnují začlenění nejaktuálnějších vyhledávacích dotazů, často uváděných vyhledávacími nástroji, jako jsou Trendy Google, do webových stránek.

Tyto přidružené webové stránky "doorway" přesměrují uživatele na nejasnou webovou stránku. Odkazující stránka může vydělat provizi, jestliže například osoba něco koupí.

Trikem pro někoho, kdo prodává výrobek, je "vybrat partnerku s vysokou mírou konverze, aby bylo zajištěno, že vygenerované příjmy budou vyšší než náklady samotné dopravy, "napsal Samosseiko.

Je to zákeřný a přesto výnosný plán. Sophos se dokázala podívat na jednu z nejpopulárnějších partnerů s názvem RefreshStats. Tento webový server seznamuje partnery s vytvářením webových stránek, které vyžadují, aby si stáhli kodek nebo software potřebný k přehrávání videa. Nevyhnutelně, kodek je falešná a PC je obvykle napaden falešný antivirový software.

Samosseiko napsal, že Sophos byl schopen vidět administrátorské rozhraní pro RefreshStats, které ukazovaly, kolik různých dodavatelů dělali ze systému. Jeden konkrétní dodavatel získal US $ 6.456 v srpnu 2008. Další partnerský názvem Topsale nabízí až $ 25 provize za každý prodej falešný antivirový produkt.

Samosseiko píše ve svém závěru, že existují nadějné náznaky, že donucovací a výzkumníci mohou zničte nepřátelské pobočky. Ale podle všech opatření se zdá, že se průmysl zpomaluje.

Nedávná zpráva dodavatele zabezpečení Panda Security uvedla, že až 35 milionů počítačů na celém světě může každý měsíc infikovat falešnými antivirovými programy. společnost nashromáždila neuvěřitelných 200.000 vzorků různých tuláka antivirových produktů, asi 80 procent z nich jsou kopie nebo jsou nepatrné změny po 10 základních rodin padělaných výrobků, řekl Luis Corrons, ředitel PandaLabs.

"byli jsme svědky stále více a více uživatelé byli infikováni, "uvedl Corrons.