组件

支持的假防病毒小贩Microsoft,IRS

Hybrid data movement across multiple Azure Data Factories | Azure Friday

Hybrid data movement across multiple Azure Data Factories | Azure Friday
Anonim

图:Diego Aguirre在美国联邦贸易委员会关闭两家被指销售假冒杀毒软件的公司后的数周后,一位新玩家进入市场,在微软和美国国税局网站上发生故障。过去四天,这些骗子在杂志,大学,最显着的是Microsoft.com和IRS.gov域名的网站上使用了所谓的重定向链接,他说,阿拉巴马大学计算机取证研究主管Gary Warner说。伯明翰在周二首次在他的博客上报道了这项活动。

尽管网站运营商试图阻止他们被诈骗者滥用,但许多网站使用重定向器链接将访问者带离该网站。例如,Google网址//www.google.com/search?q=idg&btnI=3564使用Google的“我感觉很幸运”功能将网上冲浪者发送到IDG.com。

[更多阅读:如何从Windows PC移除恶意软件]

然而,如果犯罪分子可以在主要网站(例如Microsoft.com或IRS.gov)上使用重定向程序,他们可以使其恶意链接在Google搜索结果中弹出非常高的内容,华纳说在一次采访中,

“就搜索引擎权重而言,微软是一个超级强大的网站,”他说,“坏蛋们欺骗了搜索引擎,将他们的恶意链接返回到数以万计的搜索条件,华纳说。他们通过使用特殊软件将这些重定向链接添加到“互联网上数以万计的博客评论,留言簿条目和想象中的博客故事”中,这些都是通过这种方式完成的,Warner在他的博客中称。这项活动的结果。谷歌搜索术语“Microsoft Office 2002下载”将产生Microsoft.com重定向链接作为其第一个结果。华纳说,该链接已将访问者重定向到一个恶意网站,该网站发起了针对受害者的基于Web的攻击代码,并试图诱骗他们下载虚假的防病毒软件。截至周二晚间,微软已经解决了这个问题,因此谷歌搜索结果中弹出的Microsoft.com链接已不再是恶意网站的受害者。

国税局现在也解决了这个问题,但大约20其他网站仍然是一个问题华纳说。

假的防病毒软件,也被称为“恐慌软件”,在受害者的计算机上安装了一个键盘记录器,大概是为了窃取登录名和密码,还在每个网页上启动假警告弹出窗口受害者访问,告诉他他需要购买防病毒软件,称为系统安全。假冒产品的价格? FTC估计有100万名消费者被其他假冒的防病毒产品(如WinFixer,WinAntivirus,DriveCleaner,ErrorSafe和XP Antivirus)采用。 12月10日,联邦法院命令两家公司Innovative Marketing和ByteHosting Internet Services停止宣传这些产品。华纳不知道谁在支持System Security,但他认为最新操作背后的骗子可能是连接到早期的骗局。 “它的相似性足以成为与最后一组有关系的人,”他说,“

。”