How I Hacked 30 Mobile Banking Apps (And The Future of API Security)
Đây là một công thức cho sự giàu có trực tuyến bất hợp pháp:
1. Hack một trang web để chèn các trang đầy đủ các từ khóa vào các thuật ngữ phổ biến.
2. Chuyển hướng hàng triệu người nhấp vào liên kết kết quả tìm kiếm đến các trang giả mạo tới một trang web bán phần mềm chống vi-rút giả mạo.
3. Ngồi lại và thu phí liên kết từ người bán phần mềm giả mạo, với điều chỉnh lên đến 10.000 đô la mỗi ngày.
Công ty bảo mật Web Finjan thu thập chi tiết về loại hoạt động này sau khi truy cập vào máy chủ quản lý lưu lượng được sử dụng bởi những kẻ xấu. Việc chuyển hướng bắt đầu với một liên kết tìm kiếm độc hại đã đi qua các máy chủ lưu lượng trên đường dẫn đến các trang web AV, cho phép Finjan quan sát quá trình.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]thấy rằng những kẻ lừa đảo đã xâm nhập các trang web hợp pháp để chèn các trang ký sinh trùng đầy đủ các từ tìm kiếm được lấy từ hệ thống Google Xu hướng, cùng với những người khác mắc lỗi chính tả từ các thuật ngữ thực như Gogle hoặc Obbama.
Những trang giả mạo này được thiết kế để tìm kiếm các công cụ tìm kiếm để tìm và hiển thị các trang trong tìm kiếm trực tuyến, sẽ chuyển hướng bất kỳ ai đã nhấp vào chúng vào một trang web bán phần mềm AV lừa đảo. Đẩy mạnh các ứng dụng giả mạo đã trở thành một kỹ thuật tạo lợi nhuận phổ biến trong những kẻ lừa đảo trực tuyến, và vì lý do chính đáng.
Finjan thấy rằng các chương trình liên kết từ những người đẩy phần mềm crap trả tiền 9,6 cent mỗi lần chuyển hướng đến các trang bán phần mềm. Điều đó làm tăng thêm tiền mặt nghiêm trọng khi bạn nói về 1,8 triệu chuyển hướng người dùng duy nhất trong 16 ngày liên tiếp, như Finjan đã quan sát thấy.
Trong số 1,8 triệu người dùng đó, 1,79% trong số họ trả $ 50 cho phần mềm AV giả. Người bán phần mềm đã sử dụng những lợi nhuận đó để trả tổng cộng 172.000 đô la - hoặc 10,800 đô la mỗi ngày - cho các chi nhánh.
Với những con số như thế này, không có gì ngạc nhiên khi tính năng chống vi rút giả mạo trở nên phổ biến hơn. Và sự lây lan của nó không chỉ làm tổn thương những người bị lôi kéo từ 50 đô la trở lên cho phần mềm. Công cụ tìm kiếm thông thường sẽ phạt các trang web mà họ tin rằng đang cố gắng chơi trò chơi hệ thống bằng cách nhồi nhét các trang đầy đủ các thuật ngữ tìm kiếm ngẫu nhiên, Finjan nói. Vì vậy, các trang web hợp pháp bị tấn công có thể bị phạt và xem các trang thực của họ rơi vào bảng xếp hạng công cụ tìm kiếm.
IPhone Jailbreak, Palm Pre Hacks, và số phận của Windows XP trên PC World Podcast Episode 39
Tham gia vào các biên tập viên của PC World để thảo luận bàn tròn về các xu hướng công nghệ nóng nhất tuần này
Hacks của ngôi đền Trung Quốc đã trực tuyến Kung Fu, Abbot nói
Trang web của Trung Quốc Shaolin Temple, một nền tảng đào tạo kung fu nổi tiếng,
Nhật Bản bị khóa học về an ninh mạng, từ LOLcats đến hacks và virus từ xa. mạng ẩn danh Tor, trong khi các tờ báo chạy đồ họa chi tiết về phần mềm hack từ xa và cảnh sát quốc gia cảnh báo chống lại việc sử dụng các công cụ trực tuyến tối nghĩa được gọi là Bưu điện Syberian. trên phần mềm hack từ xa và cảnh sát quốc gia cảnh báo chống lại sử dụng các công cụ trực tuyến tối nghĩa được gọi là Bưu điện Syberian.
Nhật Bản đang ở giữa một sửa chữa tội phạm mạng.