Komponentit

Pekeng Mga Peddler ng Antivirus na Tinutulungan ng Microsoft, IRS

24 Oras: Mga pekeng PWD ID, nabisto ng PDAO matapos subukang i-renew sa kanilang opisina

24 Oras: Mga pekeng PWD ID, nabisto ng PDAO matapos subukang i-renew sa kanilang opisina
Anonim

Maraming mga Web site na gumagamit ng mga link ng redirector upang dalhin ang mga bisita mula sa site, bagaman ang mga operator ng Web site ay nagsisikap na pigilan ang mga ito na maling magamit ng mga scammer. Halimbawa, ang URL ng Google //www.google.com/search?q=idg&btnI=3564 ay gumagamit ng tampok na "Ako'y masuwerte" ng Google upang magpadala ng mga Web surfer sa IDG.com.

[Karagdagang pagbabasa: Paano upang alisin ang malware mula sa iyong Windows PC.

Kung ang mga kriminal ay maaaring gumamit ng isang redirector sa isang pangunahing Web site tulad ng Microsoft.com o IRS.gov, gayunpaman, maaari nilang gawin ang kanilang mga nakakahamak na link na pop up ng mataas sa mga resulta ng paghahanap sa Google, sinabi ni Warner sa isang pakikipanayam.

"Ang Microsoft ay isang napakalakas na site hangga't ang timbang ng search engine ay nababahala," sabi niya.

Ang mga masamang tao ay may tricked mga search engine sa pagbabalik sa kanilang mga malisyosong mga link sa sampu-sampung libo ng mga term sa paghahanap, Sabi ni Warner. Ginawa nila ito sa pamamagitan ng paggamit ng espesyal na software upang idagdag ang mga link na redirector sa "sampu-sampung libu-libo ng mga komento sa blog, mga entry sa guestbook, at mga haka-haka na kwento ng blog sa buong Internet," sabi ni Warner sa kanyang blog post. mga resulta ng aktibidad na ito. Ang isang paghahanap sa Google para sa terminong "pag-download ng Microsoft Office 2002" ay nagbubunga ng pag-redirect ng Microsoft.com bilang unang resulta nito. Na-redirect ng link na iyon ang mga bisita sa isang nakakahamak na Web site, na naglunsad ng code sa pag-atake na nakabatay sa Web laban sa mga biktima at sinubukang linlangin ang mga ito sa pag-download ng pekeng antivirus software, sinabi ni Warner. Sa pamamagitan ng Martes ng gabi, naayos na ng Microsoft ang problema, kaya ang link ng Microsoft.com na nagpa-pop up sa mga resulta ng paghahanap sa google ay hindi na kumukuha ng mga surfer sa nakahahamak na Web site.

Ang IRS ay naka-address din ng isyu masyadong, ngunit mga 20 Ang iba pang mga site ay nananatiling isang problema sabi ni Warner.

Ang pekeng antivirus software, na tinatawag ding "scareware," ay nag-i-install ng keylogger sa computer ng biktima, malamang na magnakaw ng mga pangalan at password ng pag-login, at naglulunsad din ng mga pekeng babala sa bawat pahina ng Web ang mga pagbisita sa biktima na nagsasabi sa kanya na siya ay kailangang bumili ng antivirus software, na tinatawag na System Security. Ang presyo para sa pekeng produkto? Ang isang mananampalataya-tunog $ 51.45.

Tinataya ng FTC na 1 milyong mga mamimili ang kinuha sa pamamagitan ng iba pang mga pekeng produkto ng antivirus na dumadaloy sa mga pangalan tulad ng WinFixer, WinAntivirus, DriveCleaner, ErrorSafe at XP Antivirus. Sa Disyembre 10, ang isang korte ng pederal ay nag-utos ng dalawang kumpanya, Innovative Marketing at ByteHosting Internet Services, upang ihinto ang pagtataguyod ng mga produktong ito.

Warner ay hindi alam kung sino ang nasa likod ng System Security, ngunit naniniwala siya na ang mga scammer sa likod ng pinakabagong operasyong ito ay maaaring na konektado sa naunang mga pandaraya. "Ito ay katulad ng sapat na ito ay dapat na maging isang tao na may kaugnayan sa huling grupo," sinabi niya.