分享
 
 
 

大量黑客向Google发起网络攻击

王朝other·作者佚名  2008-05-21
窄屏简体版  字體: |||超大  

据国外媒体报道,去年11月份曾使用Google搜索一些普通词条(如“微软Excel”或者“如何驯养小狗”等)的用户很可能遭受了一场网络攻击,这场攻击会使个人电脑与垃圾邮件发送者、密码盗取者和其它淫秽网站相连接。 ,/E#c o

xl9(OZ1

从11 月24日开始的不到一周时间内,攻击者上传了4万多个带有恶意软件的网页和数千个普通的搜索词条。然后,他们利用已感染恶意代码的电脑(即所谓的 botnet)连接互联网,将病毒散布到博客评论或其它地方,利用这种方法来提高受感染网页在搜索结果中的排名。其排名往往可升至首页。 HGm&`

PT1+3M Fe

点击便遭受攻击 @i04UeG

8:ek#$9eK

这些恶意网站不含有任何有用信息。相反,点击搜索结果页面中的链接就会致使你的电脑遭到攻击。如果攻击者在你的电脑程序中找到一个突破口,恶意软件就会立即自动安装。 LyR*U/mJr

B3G. vy"s

安全公司Sunbelt Software的总裁兼首席执行官阿莱士·埃克贝瑞(Alex Eckelberry)说:“这是一场大规模的攻击波。”这场攻击综合利用了多种技术,首先提高搜索结果的页面排名,然后向大量用户发送恶意代码或恶意软件。 D' GSb

Pe z!+3Y

Sunbelt 的研究员亚当·托马斯(Adam Thomas)正好目睹了这种攻击。当时他输入了“netgear ProSafe DD-WRT”词条来搜索路由器硬件。幸好,训练有素的他发现搜索结果第一页中有些可疑的网站。输入其它词条也会找到大量易使电脑遭受攻击的网站。 7`%]A\a_A

uUiw1rZ

不过,现在Google搜索结果当中已经找不到这些具有攻击性的网站了,埃克贝瑞和专家们认为Google封锁了这些特定的域名。然而,Google并没有表示其采取了何种措施来阻止这场攻击,以及是否采取了防止攻击再次发生的措施。 `OS6tu9"I@

QnogxXe M

针对Google发动攻击 I'#ga:!

+PFS,oz

这场范围广、有计划且技术成熟的攻击有三个显著特点。第一就是攻击者纯熟地利用了“搜索引擎优化”技术,即“Google炸弹”(Google bomb),以此来提高受病毒感染网页的Google排名。连埃克贝瑞都承认,这些攻击者在提高网页排名方面做得非常出色。 YmZ|w'&

MFXR1/l8:

第二,受感染网站在页面上使用了特殊的JavaScript编码,以防止通过用户通过其它搜索引擎链接到此网站,也就是只有用Google搜索的用户才有可能遭受攻击。 Bg;p),? -

fX-$*Bye

埃克贝瑞表示,这是针对Google发动的攻击。不过,专家们并不知道针对Google用户发动攻击的原因。过去曾有人在受到威胁时发动针对特定网站和公司的攻击。 3Ru^49~hKT

+a[Qh5N

第三,这些人为提升到显著位置的网页使用了特定的编码,如果输入一些安全研究人员常用的词条,那么它就不会显示出来。如埃克贝瑞最近使用“inurl”和“site”搜索就无法看到这些网页。 GpPhd;aP

owM(?&d0

尽 管Google采取了相应措施来防止其搜索排名被改动,但在秘密网络攻击中使用“搜索引擎优化”技术的黑客越来越多,而且他们不仅仅攻击个人电脑。 WhiteHat Security的负责人杰雷米亚·格罗斯曼(Jeremiah Grossman)称,美国前副总统戈尔的网站最近就被黑客添加了一个只能用网站源代码才能看到的链接,点击链接会进入一个卖药的网站。格罗斯曼称,该网 站只是要在线卖药而已,因为在线销售“伟哥”一个月可以获得5万美元的收入。[next] dxR)Q/[E7

ll JR0Iz

如何安全搜索 E6vSRX

A%1G)8

尽 管此次攻击手段高明而且有效,但安全专家表示只要小心谨慎就没有必要停用Google。最重要的是:不断更新你的程序。安全软件生产商Exploit Prevention Labs的总裁罗杰·汤普森(Roger Thompson)表示,含有攻击代码的网站利用程序包来突破已知的程序漏洞。用户应当对微软的Windows操作系统、Mozilla的Firefox 浏览器、Apple的QuickTime播放器等重要程序进行不断更新。 p^2X"S

-T',(

即 使你的软件全部更新到最新状态也不能掉以轻心。在无法利用程序漏洞进行攻击时,攻击者常常会利用一些小把戏。Sunbelt在其公司博客上揭露了一种常见 的攻击方式,即诱使用户安装一个虚假的视频解码器,然后再利用电脑漏洞进行攻击。另外,在点击搜索结果时如果仔细一点就会发现一些奇怪的网页链接,如 “leuwusxrijke.cn/769.html”,或者会发现网页出现一些逻辑不通的文字。 )i*C1gN

)hag(pS

你 也可以下载McAfee的SiteAdvisor或Exploit Prevention Labs的LinkScanner Lite来找出可能使电脑置于危险的网站。主要的商用安全软件套装也提供浏览器防护措施。另外,对你点击的网页和网站一定要小心观察,这样就会避免遭受攻 击。正如埃克贝瑞所说:“我是一个Google迷,我不会因此攻击事件而停用Google。”

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有