Các thành phần

Bộ chống lừa giả giả được Microsoft hỗ trợ, IRS

TT Trump kiện Michigan và Pennsylvania, yêu cầu kiểm lại phiếu ở Wisconsin, Arizona đếm phiếu sai

TT Trump kiện Michigan và Pennsylvania, yêu cầu kiểm lại phiếu ở Wisconsin, Arizona đếm phiếu sai
Anonim

Đồ họa: Diego AguirreJust tuần sau khi Ủy ban Thương mại Liên bang Mỹ đóng cửa hai công ty bị cáo buộc bán phần mềm chống virus giả, một người chơi mới đã chuyển sang thị trường, được hỗ trợ bởi các trục trặc trong các trang web của Microsoft và các Dịch vụ Doanh thu Nội bộ Hoa Kỳ. Trong bốn ngày qua, những kẻ lừa đảo đã sử dụng các liên kết chuyển hướng trên các trang web thuộc các tạp chí, trường đại học và, đáng chú ý nhất, các tên miền Microsoft.com và IRS.gov, Gary Warner, giám đốc nghiên cứu về pháp y máy tính của Đại học Alabama cho biết. tại Birmingham, người đầu tiên báo cáo hoạt động trên blog của mình hôm thứ ba.

Nhiều trang web sử dụng liên kết redirector để đưa khách truy cập ra khỏi trang web, mặc dù các nhà điều hành trang web cố gắng ngăn chặn chúng khỏi bị lạm dụng bởi kẻ lừa đảo. Ví dụ: URL của Google //www.google.com/search?q=idg&btnI=3564 sử dụng tính năng "Tôi cảm thấy may mắn" của Google để gửi những người lướt web đến IDG.com.

[Đọc thêm: Cách thực hiện để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Nếu bọn tội phạm có thể sử dụng trình chuyển hướng trên một trang web lớn như Microsoft.com hoặc IRS.gov, họ có thể làm cho các liên kết độc hại của họ xuất hiện rất cao trong kết quả tìm kiếm của Google. Trong một cuộc phỏng vấn,

"Microsoft là một trang web cực kỳ mạnh mẽ." Những kẻ xấu đã lừa các công cụ tìm kiếm trả lại các liên kết độc hại của họ tới hàng chục nghìn từ tìm kiếm, Warner nói. Họ đã thực hiện điều này bằng cách sử dụng phần mềm đặc biệt để thêm các liên kết chuyển hướng này vào "hàng chục nghìn ý kiến ​​blog, mục nhập sổ lưu niệm và những câu chuyện blog trên toàn thế giới", Warner cho biết. kết quả của hoạt động này. Tìm kiếm của Google cho thuật ngữ "Microsoft Office 2002 download" mang lại một liên kết chuyển hướng Microsoft.com là kết quả đầu tiên của nó. Liên kết này đã chuyển hướng khách truy cập đến một trang web độc hại, đưa ra mã tấn công dựa trên web chống lại nạn nhân và cố gắng lừa họ tải xuống phần mềm chống vi-rút giả mạo, Warner cho biết. Vào tối thứ Ba, Microsoft đã khắc phục vấn đề, vì vậy liên kết Microsoft.com hiện ra trong kết quả tìm kiếm của Google không còn đưa người lướt đến trang web độc hại nữa.

IRS hiện đã giải quyết vấn đề, nhưng khoảng 20 Warner cho biết

Phần mềm diệt virus giả mạo, còn được gọi là "scareware", cài đặt một keylogger trên máy tính của nạn nhân, có lẽ là ăn cắp tên đăng nhập và mật khẩu, đồng thời khởi chạy các cửa sổ cảnh báo giả mạo trên mọi trang web thăm nạn nhân nói với anh rằng anh ta cần mua phần mềm diệt virus, được gọi là System Security. Giá cho sản phẩm giả? FTC ước tính rằng 1 triệu người tiêu dùng đã được đưa vào bởi các sản phẩm chống virus giả mạo khác, đi theo các tên như WinFixer, WinAntivirus, DriveCleaner, ErrorSafe và XP Antivirus. Vào ngày 10 tháng 12, tòa án liên bang đã ra lệnh cho hai công ty, Innovative Marketing và ByteHosting Internet Services, ngừng quảng bá các sản phẩm này.

Warner không biết ai đứng đằng sau System Security, nhưng ông tin rằng những kẻ lừa đảo đằng sau hoạt động mới nhất này có thể kết nối với những trò gian lận trước đó. "Nó tương tự như vậy đủ để nó là một người có mối quan hệ với nhóm cuối cùng", ông nói.