Komponentit

Fake Antivirus Peddlers auttaa Microsoft, IRS

The Great Gildersleeve: The Campaign Heats Up / Who's Kissing Leila / City Employee's Picnic

The Great Gildersleeve: The Campaign Heats Up / Who's Kissing Leila / City Employee's Picnic
Anonim

Graafinen: Diego AguirreJuusi viikon kuluttua Yhdysvaltain liittovaltion kauppakomission sulkemasta kaksi yritystä, jotka syytettiin väärennettyjen virustorjuntaohjelmien myymisestä, uusi pelaaja on siirtynyt markkinoille, jota tukevat glitches Microsoftin ja US Internal Revenue Service -verkkosivustossa.

Viimeiset neljä päivää huijarit ovat käyttäneet ns. redirector-linkkejä lehtiin, yliopistoihin ja ennen kaikkea Microsoft.com- ja IRS.gov-verkkoihin kuuluville verkkosivustoille, sanoi Alabama-yliopiston tietojenkäsittelytieteen tutkimusjohtaja Gary Warner Birminghamissa, joka ilmoitti ensimmäisen kerran toiminnastaan ​​blogisssa tiistaina.

Monet verkkosivustot käyttävät uudelleenohjauslinkkejä vierailijoiden poistamiseen sivustosta, vaikka verkkosivustojen toimijat yrittävät estää käyttäjiä väärin väärinkäytöksiltä. Esimerkiksi Google-URL-osoite //www.google.com/search?q=idg&btnI=3564 käyttää Googlen "I'm feeling lucky" -ominaisuutta lähettää Web-surffaajia IDG.com-sivustoon.

[Lue lisää: Miten haittaohjelmien poistaminen Windows-tietokoneelta]

Jos rikolliset voivat käyttää uudelleenohjaajaa tärkeässä Web-sivustossa, kuten Microsoft.com tai IRS.gov, he voivat kuitenkin tehdä niiden haittaohjelmia ponnahtaa hyvin Google-hakutuloksiin, Warner sanoi haastattelussa.

"Microsoft on erittäin tehokas sivusto aina hakukoneiden painoon nähden", hän sanoi.

Rikolliset ovat vääntäneet hakukoneet palauttamaan haitalliset linkit kymmeniin tuhansiin hakutermeihin, Warner sanoi. He ovat tehneet tämän käyttämällä erityisohjelmistoja lisäämällä nämä uudelleenohjauslinkit "kymmeniin tuhansiksi blogikirjoituksiksi, vieraskirjaviestinnöksi ja kuvitteellisille blogikertomuksille kaikkialla Internetissä", Warner sanoi blogikirjoituksestaan.

tämän toiminnan tulokset. Google-haulla termi "Microsoft Office 2002 lataus" tuo Microsoft.comin uudelleenohjauslinkin ensimmäisenä tuloksena. Tämä yhteys oli ohjannut kävijöitä haitalliselle verkkosivustolle, joka käynnisti verkkopohjaisen hyökkäyskoodin uhreja vastaan ​​ja yrittänyt huijata heitä lataamaan väärennettyjä virustorjuntaohjelmistoja, Warner sanoi. Tiistai-iltana Microsoft oli korjannut ongelman, joten Googlen hakutuloksissa näkyvä Microsoft.com-linkki ei enää käyttänyt surffauksia haitalliselle verkkosivustolle.

IRS on nyt käsitellyt asiaa, mutta noin 20 muut sivustot ovat ongelma, joka Warner sanoi.

Väärennetty virustorjuntaohjelma, jota kutsutaan myös "scareware", asentaa keyloggerin uhrin tietokoneelle, oletettavasti varastaa kirjautumistunnukset ja salasanat ja käynnistää myös väärennettyjä ponnahdusikkunoita jokaisella verkkosivulla, uhrien vierailu kertoo hän tarvitsee ostaa virustorjuntaohjelmisto, nimeltään System Security. Fake-tuotteen hinta? Uskottavasti kuulostava 51,45 dollaria.

FTC arvioi, että muut väärennökset, kuten WinFixer, WinAntivirus, DriveCleaner, ErrorSafe ja XP Antivirus, käyttävät miljoonia kuluttajia. Joulukuun 10. päivänä liittovaltion tuomioistuin määräsi kaksi yritystä, Innovative Marketing ja ByteHosting Internet Services, lopettamaan näiden tuotteiden myynnin.

Warner ei tiedä kuka on System Securityn takana, mutta hän uskoo, että tämän viimeisimmän operaation takana olevat huijarit voivat olla liittyy aiempiin huijauksiin. "Se on niin samanlainen, että sen täytyy olla joku, jolla on suhde viimeiseen ryhmään", hän sanoi.