diamonds55
26th December 2008, 02:31 PM
بر اساس تحقيقات صورت گرفته توسط CyberCrime & Doing Time، مشخص شده است که بيش از يک ميليون لينک هاي تغيير مسير (redirector) که کاربران را به يک domain مخرب هدايت و در واقع منحرف ميکنند، در حال آلودهسازي فضاي اينترنت است.
در اين شيوه که موتورهاي جستجوگر از قبيل گوگل، اساس کار هکرهاست، يک سري لينکهاي مخرب تعبيه ميشود که کاربران را به جاي آنکه به اهداف موردنظر خود از جستجو در اينترنت برساند، به همان جايي ميرساند که هکرها مي خواهند؛ و معلوم است که اغلب هکرها براي من و شما خير نميخواهند!
به گزارش CyberInsecure به نقل از CyberCrime & Doing Time، اين لينکها در ظاهر به domainهاي معتبر و موجه ختم ميشوند ولي کاربران بر کليک بر آنها از وب سايتهاي آلوده سر در ميآورند.
بدانديشان سايبر با استفاده از ضعف موجود در وب سايتهاي مربوط به نهادهاي دولتي، شرکتهاي رسانهاي و حتي مايکروسافت، ميکوشند کاربران از همه جا بيخبر را به نصب يک نرمافزار زيانآور تشويق نمايند. در اين شيوه علاوه بر Microsoft.com و IRS.gov، سايتهاي بي شماري از مجلات، دانشگاهها و ... ممکن است به عنوان جواب searchهايي که در گوگل انجام ميگردد، ليست شود
.
http://www.systemgroup.net/image/image_gallery?img_id=89272&t=1230099140546
بزهکاراني که پشت سر اين فعاليتهاي مخرب قرار دارند، از ويژگي URL redirect موجود در سايتها بهره ميبرند. اصولاً برنامههاي URL redirection، به برنامههايي اطلاق ميشود که به صاحبان سايتها اجازه مي دهد کاربران را به يک وب سايت ديگر «بفرستند». در
اين مواقع بعضاً پيامهايي از اين قبيل به نمايش در ميآيد: «شما در حال ترک سايت ما بوده، به يک سايت جديد منتقل ميشويد.» مشکل اينجاست که بعضي از سايتها اين امکان را در اختيار ديگران نيز قرار ميدهند که البته کار نابجا و خطرناکي است زيرا هکرها با استفاده از همين شيوه، در حال استثمار گوگل هستند.
در اين شيوه که موتورهاي جستجوگر از قبيل گوگل، اساس کار هکرهاست، يک سري لينکهاي مخرب تعبيه ميشود که کاربران را به جاي آنکه به اهداف موردنظر خود از جستجو در اينترنت برساند، به همان جايي ميرساند که هکرها مي خواهند؛ و معلوم است که اغلب هکرها براي من و شما خير نميخواهند!
به گزارش CyberInsecure به نقل از CyberCrime & Doing Time، اين لينکها در ظاهر به domainهاي معتبر و موجه ختم ميشوند ولي کاربران بر کليک بر آنها از وب سايتهاي آلوده سر در ميآورند.
بدانديشان سايبر با استفاده از ضعف موجود در وب سايتهاي مربوط به نهادهاي دولتي، شرکتهاي رسانهاي و حتي مايکروسافت، ميکوشند کاربران از همه جا بيخبر را به نصب يک نرمافزار زيانآور تشويق نمايند. در اين شيوه علاوه بر Microsoft.com و IRS.gov، سايتهاي بي شماري از مجلات، دانشگاهها و ... ممکن است به عنوان جواب searchهايي که در گوگل انجام ميگردد، ليست شود
.
http://www.systemgroup.net/image/image_gallery?img_id=89272&t=1230099140546
بزهکاراني که پشت سر اين فعاليتهاي مخرب قرار دارند، از ويژگي URL redirect موجود در سايتها بهره ميبرند. اصولاً برنامههاي URL redirection، به برنامههايي اطلاق ميشود که به صاحبان سايتها اجازه مي دهد کاربران را به يک وب سايت ديگر «بفرستند». در
اين مواقع بعضاً پيامهايي از اين قبيل به نمايش در ميآيد: «شما در حال ترک سايت ما بوده، به يک سايت جديد منتقل ميشويد.» مشکل اينجاست که بعضي از سايتها اين امکان را در اختيار ديگران نيز قرار ميدهند که البته کار نابجا و خطرناکي است زيرا هکرها با استفاده از همين شيوه، در حال استثمار گوگل هستند.