Наша команда-партнер Artmisto
За мінулы тыдзень мы ўжо бачылі новы Blackhat тэхніка SEO усплываць выкарыстоўваць ўразлівасці ў папулярным праграмным забеспячэнні WordPress блогу. Два з сайтаў, якія мы вызначылі былі TheWorkBuzz.com, вэб-сайт належыць і кіруецца з дапамогай Career Builder (CareerBuilder.com) і Цэнтра міжнароднай медыя дапамогі, па ініцыятыве Нацыянальнага фонду за дэмакратыю (NED.org). Гэтак жа, як напад на мінулым тыдні супраць Ford Motor Гэтыя жульніцтва працуюць, уводзячы ў зман пошукавыя сістэмы, каб ілжыва прасоўваць шкоднасныя старонкі ў верхняй частцы вынікаў пошуку. Калі карыстальнік наведвае адзін з шкоднасных сайтаў, яны падманныя шляхам загрузкі падробленых антывірусных праграм.
Вы можаце аформіць відэа, якія дэманструюць, як гэтая канкрэтная атака працуе наступным чынам:
Абодва напады звязаныя ўразлівасць у старой версіі WordPress, які дазваляе / WP-уключае / тэчку праграмнага забеспячэння для размяшчэння тысяч шкоднасных перенаправителей. Дакладныя звесткі аб канкрэтнай уразлівасці пакуль не вядомыя, але мы звязаліся з абодвух ўладальнікаў сайта і службу бяспекі на WordPress, каб атрымаць тлумачэнні.
У першым выпадку з удзелам вэб-сайт Цэнтра садзейнічання міжнароднай медыя, мы выявілі больш 13330 слоў, якія выкарыстоўваюцца ў атацы Blackhat SEO. Мы прынялі ўсе ўмовы і кінулі іх у Tag Cloud генератар, каб убачыць, як яны цалялі гледачы CIMA. Вось што мы знайшлі:
Песня - Якія з'явіліся 1303 раз
Праграмнае забеспячэнне - Якія з'явіліся 879 раз
Free - Якія з'явіліся 244 раз
Тэксты песень - Якія з'явіліся 210 раз
Кібер-злачынцы абралі Rogue Anti-Malware ў якасці асноўнага спосабу аплаты, таму што гэта стала прасцей для іх, каб зарабіць грошы на партнёрскай сістэму і выкарыстоўваць гэтыя тыпы нападаў. Гэта не дзіўна, чаму мы ўжо бачылі больш Rogue выяўленняў ў першым квартале 2009 года, то ўсе 2008. Як вы можаце бачыць на графіцы ніжэй, PandaLabs прагназуе, што выпадкі ізгояў AV жульніцтва будзе расці на 100 адсоткаў квартал на працягу квартала да канца 3 квартала ,
Памятаеце, што гэта так жа важна, каб абнавіць вэб-прыкладанні, як гэта абнаўленне аперацыйнай сістэмы. Калі вы выкарыстоўваеце WordPress у якасці платформы для вашага блога або сайта, то я рэкамендую праглядзе афіцыйнае кіраўніцтва загартоўкі.