Keresőkre optimalizált vírusterjesztés
A vírusterjesztők ismét rákaptak a keresőoptimalizálós technikák alkalmazására annak érdekében, hogy a célcsoportjaikat minél nagyobb hatékonysággal tudják megkörnyékezni.
A vírusok terjesztésének egy gyakran alkalmazott módja a weboldalakon keresztül történő fertőzések végrehajtása. Ehhez a támadóknak azt kell elérniük, hogy a potenciális áldozataik felkeressék a weblapjaikat, és azokról letöltsék az ott elhelyezett fertőzött tartalmakat. Ezek lehetnek ártalmas makrókat tartalmazó Office dokumentumok, kártékony PDF-fájlok vagy futtatható állományok.

Forrás: Menlo Security
Annak érdekében, hogy a káros weboldalak minél nagyobb látogatottságot érjenek el, a kiberbűnőzői csoportok már évekkel ezelőtt elkezdték alkalmazni a különféle keresőoptimalizációs (SEO) technikákat. Majd egy idő után ezekre a módszerekre nem terelődött olyan nagy figyelem a körükben, egészen mostanáig. A REvil és a SolarMarker károkozók mögött meghúzódó kiberbandák ugyanis ismét elkezdték a SEO módszerek alkalmazását.
A Menlo Security biztonsági csapata arra lett figyelmes, hogy a szóban forgó két károkozó nem éppen szofisztikált, de annál jobban optimalizált weboldalak segítségével terjed. Az eddig elvégzett elemzések azt mutatják, hogy a kártevők a vállalatok, a nonprofit szervezetek, az egészségügyi intézmények, valamint a kereskedelmi cégek körében okozzák a legtöbb problémát. Vagyis azon szektorokban, ahonnan a támadók a legtöbb bevételt remélhetik a zsarolásra és adatlopásra alkalmas programjaik által.
SEO a bűnözők kezében
Prémium előfizetéssel!
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
-
A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.
-
Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.
-
A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.
-
A Mautic kapcsán egy biztonsági hibára derült fény.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











