phisher sử dụng google để tiến hành tấn công

Sat, 19/07/08 - 16:01 — writer11552

Từ khoá: Google, bảo mật, phishing

Theo kết quả nghiên cứu từ công ty bảo vệ thương hiệu MarkMonitor thì có đến 3/4 số trang web giả mạo (phishing) được xây dựng trên các máy chủ bị chiếm đoạt sử dụng Google như một công cụ trung gian trong quá trình khai thác lổ hổng bảo mật. MarkMonitor cũng ghi nhận một điều rằng các cuộc tấn công lừa đảo đang đưa các thương hiệu vào đích ngắm.

Những nhà nghiên cứu đã biên soạn một danh sách 750 thuật ngữ tìm kiếm trên Google mà thường được giới phisher sử dụng để tìm kiếm các trang web có lỗ hổng dễ dàng xâm nhập - hầu hết là các trang xây dựng bằng ngôn ngữ PHP. Các thuật ngữ tìm kiếm sẽ trả lại danh sách những trang web có các lỗ hổng đặc biệt từ đó xâm nhập và sử dụng chúng để đặt mã độc hại hoặc làm giả một trang tương tự nhằm mưu đồ bất lương.

MarkMonitor nhận thấy rằng 75% các trang web giả mạo đều sử dụng ít nhất một trong số 750 thuật ngữ tìm kiếm có trong danh sách. Những thuật ngữ này được gọi là "Google dorks" thường hoạt động trên các diễn đàn trực tuyến và được quét đều đặn bởi những bot IRC (loại bot cũng quét các kết quả tìm kiếm của Yahoo và AOL)

Google đã tiến hành chặn những cách khai thác tự động của "dork" tuy nhiên chúng vẫn có thể được sử dụng bằng tay. MarkMonitor cho biết những trang web bị khai thác thường có qui mô nhỏ, được xây dựng bằng PHP và không thường xuyên cập nhật các bản vá mới nhất nên bị xâm chiếm thông qua một trong số hơn 1.800 lỗi của PHP.

Theo thống kê Brandjacking Index của công ty thì trong quý tư năm 2007 có 412 tổ chức trở thành mục tiêu của các cuộc tấn công phishing, tăng 37% so với cùng kỳ năm 2006. Trong đó, đặc biệt là các trang web về đấu giá khi trở thành món mồi ngon với 44% những thư giả danh trong quý tư tăng hơn so với quý một năm 2007 với 36%

Vĩnh Duy (Theo PCWorld)

CongTroi.Com theo "Thông tin công nghệ"

  • VietNam
  • Sửa: 19/07/08

Từ tìm gần nhất

can mua sim viettel day hanoi, hcm ban cay suoi ho ca gia 5k, saigon bo may 2 4 512 800 33, thanh ly laptop pen 3 vietnam, 7390 cong ty nguyen ban gia re, chuyen ban xe nhap khau hanoi, hcm e680i fpt chua chay day, hcm modem draytek vigor2500, hcm sieu chua chay day 1600, hcm linh tinh fan den may anh, hcm ban o2 xda exec nguyen ban, hcm ban sim so tu quy gia 800l, hcm laptop core duo gia ra day, het tien ban xe may gap saigon, hn blackberry cac loai gia tot, iphone 8g full box 99 may dep, nokia 2100 cty zin gia goodddd, nokia 3120 classic cty moi 100, sony eric w810i fullbox 2 35t, tq mycamel ban palm dopod hp, tuyen nhan vien bao ve vietnam, nhan day them he vietnam, ban k800i may dep 2 7 fix, hcm handycam sony sr62, nokia 3250 cong ty hanoi, ban moto w218 congty hanoi, can ban n77 90 cty gia re, may cham cong the tu saigon, hcm thanh ly 1 bo p3 good, phat hanh giay phep gnu gplv3, 3230 cty may dep 1t550 the 512, hcm ban 4 hop muc epson day, hcm ban sony ericsson k800i, hcm blackberry ban chung do, hcm pha gia may wii fullbox, mau len hay den voi mediamart, p990i may dep xuat sac gia tot, saigon ban usb wifi 250k day, tim dia chi mua may pc bo o hn, hcm laptop gia re day ba con, may in photo, can ban e500 dep my mieu hanoi, choi blackberry tai quang ninh, hcm hang doc danh cho miss day, ban 6500classic may con rat moi, ban nha phu do gia 1 5 ty hanoi, hcm 3500 chinh hang may dep day, hcm hdd 500gb xach tay tu my ve, lo hang xach tay moi ve moi xem, ban nha 1 8ty o my dinh hanoi,