Android

Site Hacks, Fake Security Rakes in Serious Cash

How I Hacked 30 Mobile Banking Apps (And The Future of API Security)

How I Hacked 30 Mobile Banking Apps (And The Future of API Security)
Anonim

Đây là một công thức cho sự giàu có trực tuyến bất hợp pháp:

1. Hack một trang web để chèn các trang đầy đủ các từ khóa vào các thuật ngữ phổ biến.

2. Chuyển hướng hàng triệu người nhấp vào liên kết kết quả tìm kiếm đến các trang giả mạo tới một trang web bán phần mềm chống vi-rút giả mạo.

3. Ngồi lại và thu phí liên kết từ người bán phần mềm giả mạo, với điều chỉnh lên đến 10.000 đô la mỗi ngày.

Công ty bảo mật Web Finjan thu thập chi tiết về loại hoạt động này sau khi truy cập vào máy chủ quản lý lưu lượng được sử dụng bởi những kẻ xấu. Việc chuyển hướng bắt đầu với một liên kết tìm kiếm độc hại đã đi qua các máy chủ lưu lượng trên đường dẫn đến các trang web AV, cho phép Finjan quan sát quá trình.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

thấy rằng những kẻ lừa đảo đã xâm nhập các trang web hợp pháp để chèn các trang ký sinh trùng đầy đủ các từ tìm kiếm được lấy từ hệ thống Google Xu hướng, cùng với những người khác mắc lỗi chính tả từ các thuật ngữ thực như Gogle hoặc Obbama.

Những trang giả mạo này được thiết kế để tìm kiếm các công cụ tìm kiếm để tìm và hiển thị các trang trong tìm kiếm trực tuyến, sẽ chuyển hướng bất kỳ ai đã nhấp vào chúng vào một trang web bán phần mềm AV lừa đảo. Đẩy mạnh các ứng dụng giả mạo đã trở thành một kỹ thuật tạo lợi nhuận phổ biến trong những kẻ lừa đảo trực tuyến, và vì lý do chính đáng.

Finjan thấy rằng các chương trình liên kết từ những người đẩy phần mềm crap trả tiền 9,6 cent mỗi lần chuyển hướng đến các trang bán phần mềm. Điều đó làm tăng thêm tiền mặt nghiêm trọng khi bạn nói về 1,8 triệu chuyển hướng người dùng duy nhất trong 16 ngày liên tiếp, như Finjan đã quan sát thấy.

Trong số 1,8 triệu người dùng đó, 1,79% trong số họ trả $ 50 cho phần mềm AV giả. Người bán phần mềm đã sử dụng những lợi nhuận đó để trả tổng cộng 172.000 đô la - hoặc 10,800 đô la mỗi ngày - cho các chi nhánh.

Với những con số như thế này, không có gì ngạc nhiên khi tính năng chống vi rút giả mạo trở nên phổ biến hơn. Và sự lây lan của nó không chỉ làm tổn thương những người bị lôi kéo từ 50 đô la trở lên cho phần mềm. Công cụ tìm kiếm thông thường sẽ phạt các trang web mà họ tin rằng đang cố gắng chơi trò chơi hệ thống bằng cách nhồi nhét các trang đầy đủ các thuật ngữ tìm kiếm ngẫu nhiên, Finjan nói. Vì vậy, các trang web hợp pháp bị tấn công có thể bị phạt và xem các trang thực của họ rơi vào bảng xếp hạng công cụ tìm kiếm.