Hakeri koriste medijsku prašinu oko Stuxneta za Black Hat SEO napade
Vesti, 04.10.2010, 00:47 AM
Prema postu na blogu kompanije Trend Micro, istraživač Ivan Macalintal je otkrio SEO napade koji koriste medijsku oluju koju je izazvao Stuxnet, kompjuterski crv otkriven u julu ove godine. Stuxnet je već mesecima unazad predmet velike medijske pažnje, a naročito poslednjih nedelja od kada su krenule špekulacije da je ovaj maliciozni program napravljen sa ciljem uništenja iranskih nuklearnih postrojenja.
Igrajući na kartu velikog interesovanja koje pobuđuje Stuxnet, hakeri koriste ključne reči pretrage kao što su, između ostalih, “Stuxnet SCADA”, “Stuxnet cleanup” i “Stuxnet Siemens” kako bi one koji surfuju internetom doveli na svoje 'drive by download' sajtove koji koriste poznate ranjivosti u Windows Help Center i Java, kao i sajtove koji nastoje da proguraju Adobe PDF i Flash fajlove na kompjuter korisnika i instaliraju štetan lažni antivirusni softver, kojeg je Trend Micro detektovao kao TROJ_FAKEAV.SMZU. To je i inače najčešća taktika “prodavaca” lažnih antivirusnih programa - oni se oslanjaju na popularne ključne reči u pretrazi i aktuelne događaje u svetu koje prate mediji kako bi namamili korisnike na svoje maliciozne sajtove.
Neki od rezultata pretrage ovih ključnih reči pojavljuju se među prvim rezultatima pretraživanja.
Ovo nije prvi put da sajber-kriminalci koriste povećano interesovanje za maliciozni program svojih kolega kako bi progurali vlastite maliciozne kodove. Isto se to desilo i u slučaju kompjuterskog crva Conflicker čiju su popularnost spameri koristili za širenje lažnog antivirusnog softvera.
Izdvojeno
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





