Sophos warnt vor zunehmender – und zunehmend erfolgreicher – Manipulation von Suchmaschinen. In einem Test hat der Sicherheitsanbieter bis zu 620 Zugriffe auf präparierte und solchermaßen „beworbene“ Seiten gemessen.
Zu diesem Zweck setzen Kriminelle nach Erkenntnis von Sophos automatisierte Tools ein. Solche Software fahndet auf Statistikseiten wie Google Trends nach viel gefragten Themen, erstellt Seiten, die sich scheinbar mit diesem Thema befassen, und setzt dann auf anfälligen Blogs, in Feedbacks und auf Websites Links auf diese Seiten, um sein Ranking zu verbessern (Search Engine Optimisation, SEO).
In der Vergangenheit wurden von den Cyberkriminellen beispielsweise Ereignisse wie die Oscar-Verleihung, die Terroranschläge in Moskau, der Tod von Michael Jackson, der Verkehrsunfall von Tiger Woods oder die Hochzeit von Sandra Bullock ausgenutzt. Zuletzt war es der Start von Apples iPad.
Die präparierten Seiten greifen den Besucher dann per Drive-by-Download, Weiterleitung auf andere Schadseiten oder Scareware an. Im letzteren Fall meldet die Seite eine angeblich gefundene Malware auf dem System, gegen die eine Antivirenlösung angeboten wird. Allerdings ist es eben diese Antivirenlösung, die sich als Schadsoftware herausstellt.
Die weiteren Ergebnisse seiner Recherchen hat Sophos zu einer Studie zusammengestellt (PDF).
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…