Android

Thứ hạng tìm kiếm của Google đang bị thao túng để lừa mọi người tải xuống phần mềm xấu

Sân bay Vinh sẽ được nâng cấp để phục vụ 7 triệu lượt khách mỗi năm

Sân bay Vinh sẽ được nâng cấp để phục vụ 7 triệu lượt khách mỗi năm
Anonim

Một số thuật ngữ tìm kiếm sẽ mang đến một loạt các trang web có thể lây nhiễm sang PC với phần mềm độc hại hoặc cố gắng bán một chương trình bảo mật dodgy, Rik Ferguson, cố vấn bảo mật cấp cao cho nhà cung cấp Trend Micro cho biết. đã được phát hành có thể phát hiện Conficker, đã lây nhiễm từ 3 triệu đến 10 triệu máy tính trên toàn thế giới.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Ví dụ: tìm kiếm "N Bản đồ Conficker "sẽ mang lại kết quả độc hại, Ferguson nói. Nmap là một công cụ mạng nguồn mở đã được nâng cấp để phát hiện các nhiễm trùng Conficker. Ferguson cho biết ông đã rất ngạc nhiên về việc những kẻ lừa đảo đã bắt đầu thao túng Google với những thuật ngữ tìm kiếm này như Nmap vừa được nâng cấp.

Scammers trò chơi công cụ tìm kiếm của Google bằng cách tạo ra các trang web đầy đủ các thuật ngữ tìm kiếm. Một chiến thuật khác là spam các trang web có lưu lượng truy cập cao dẫn đến trang web độc hại của họ để đưa trang web của họ lên hàng ngũ tìm kiếm.

Google đã chiến đấu với những người cố gắng thao túng công cụ tìm kiếm của nó, nhưng những kẻ lừa đảo đôi khi thắng trong một thời gian. Ferguson, người đã đăng các ảnh chụp màn hình các tìm kiếm mà anh đã làm vào tối thứ Hai, cho biết anh đã liên lạc với Google về những phát hiện của mình.

Các trang web phần mềm bảo mật giả sẽ yêu cầu người dùng tải xuống một tệp quét phần mềm độc hại. Phần mềm này thường nói với người dùng rằng PC có phần mềm độc hại ngay cả khi nó không bị lây nhiễm, Ferguson nói. Phần mềm sau đó sẽ làm người dùng khó mua chương trình bảo mật có vấn đề.

"Khi bạn đã tải xuống nó, rất khó để có được thứ đó khỏi máy của bạn", Ferguson nói.

Nhà cung cấp bảo mật Phần Lan F-Secure đã cũng thấy một số đăng ký tên miền mới cho các trang web bán phần mềm được cho là loại bỏ Conficker, theo một blog của công ty.

Một trong những chương trình này, được gọi là MalwareRemoval Bot, yêu cầu 39,95 USD để loại bỏ phần mềm độc hại. Nhưng nó không hoạt động

"Nó không loại bỏ Conficker.C," Patrik Runald, quản lý phản hồi bảo mật cho F-Secure viết. "Nó không làm gì cả."

Conficker là một con sâu khó loại bỏ đã làm hỏng cộng đồng bảo mật. Các phiên bản của sâu lây lan bằng cách tận dụng lợi thế của lỗ hổng trong dịch vụ Microsoft Windows Server, thông qua các phương tiện di động bị nhiễm hoặc các mật khẩu yếu kém.

Cộng đồng bảo mật sẽ tự kích hoạt vào thứ Tư, khi biến thể Conficker.C sẽ hoạt động. Con sâu được lập trình bằng thuật toán sẽ tạo ra các tên miền ngẫu nhiên. Nếu một trong những tên miền đó đang hoạt động, sâu sẽ đi đến trang Web và cố gắng tải xuống các hướng dẫn khác.

Conficker.C được lập trình để tạo ra 50.000 tên miền mỗi ngày và sau đó sẽ cố gắng truy cập 500 tên trên mỗi Theo các công ty bảo mật Websense.

Những người kiểm soát Conficker vẫn chưa sử dụng nó vì mục đích nguy hiểm, nhưng số lượng lớn các máy bị nhiễm có nghĩa là botnet có khả năng tàn phá các cuộc tấn công từ chối dịch vụ, chiến dịch spam hoặc trộm cắp dữ liệu phổ biến.

Microsoft đang cung cấp một phần thưởng 250.000 đô la cho thông tin dẫn đến việc bắt giữ và kết án những người sáng tạo của Conficker.