ì¹ìë ì´ì±ê±¸ìì§ì¸ë¹í¤ëì¼ì¼ì´ì¤
러시아 사이버 왕은 가짜 바이러스 백신 소프트웨어, 의약품 및 위조품을 판매하는 웹 사이트를 홍보하기위한 강력한 시스템을 구축했다고 보안 판매 업체 인 소포스 (Sophos)의 새로운 보고서에 기고했다.
가짜 제품을 판매하려면 많은 사이트가 " 제휴 네트워크 "는 소프 스 애널리스트 인 드미트리 사모시코 (Dmitry Samosseiko)에게 웹 사이트 사용자를 불량 사이트로 안내 할 수있는 방법을 찾는 계약자이다. 그는 이번 주 제네바에서 열린 Virus Bulletin 보안 컨퍼런스에서 프리젠 테이션을했습니다.
제휴 네트워크는 오래 전부터 있었으며 많은 합법적 인 네트워크가 있습니다. 사모 시스코 (Samosseiko)는 "가장 강력하고 논란이되고있는 제휴 네트워크의 대다수는 러시아에 기반을두고있다."
[추가 정보: Windows PC에서 악성 코드 제거 방법]러시아어로는 네트워크를 "파트너 카" 웹의 어두운 부분을 홍보하는 데만 집중합니다. 근본적으로, 가입의 부분에 가입하고 싶은 누군가는 암호로 보호 된 공개 토론에 등록하고, 그중 대부분은 지금 저 프로파일이고 안내장을 요구한다. 일단 검사를 받으면 새로운 계약자는 홍보 할 일련의 웹 사이트를 제공받습니다.
스팸 또는 기타 수단을 통해 컴퓨터에 맬웨어를 감염시키는 방법이 있습니다. 맬웨어는 컴퓨터의 DNS (도메인 이름 서버) 설정을 조작하여 사용자를 가짜 Google 검색 엔진 사이트로 유도 할 수 있습니다.이 사이트는 실제 검색 결과를 가짜 바이러스 백신 소프트웨어를 판매하는 사이트와 연결합니다.
또 다른 속임수는 검은 모자 SEO (검색 엔진 최적화)라고합니다. 웹 사이트를 만든 다음 검색 엔진에 의해 금지 된 다양한 트릭을 사용하여 검색 순위에서 해당 웹 사이트의 순위를 높입니다. 방법에는 최근에 사용 된 검색어 (종종 Google 트렌드와 같은 검색 엔진에 의해 나열된)를 웹 사이트에 통합하는 것이 포함됩니다.
이러한 "출입구"웹 사이트는 사용자를 사기성 웹 페이지로 리디렉션합니다. 추천 사이트는 예를 들어 누군가 물건을 구매하는 경우 커미션을받을 수 있습니다.
제품을 판매하는 누군가의 트릭은 "생성 된 수익이 비용보다 커지도록 전환율이 높은 partnerka를 선택하는 것입니다 소통량 자체 "라고 기록했다.
그것은 교활하면서도 수익성있는 계획이다. 소포스는 RefreshStats라는 인기있는 파트너 카 중 한 곳에서 픽을 볼 수있었습니다. 이 웹 사이트는 파트너들에게 비디오 코덱이나 비디오 재생에 필요한 소프트웨어를 다운로드하도록하는 웹 사이트를 만들 것을 촉구한다. 불가사의하게도 코덱은 가짜이며 PC는 보통 가짜 바이러스 백신 소프트웨어에 감염됩니다.
Samosseiko는 Sophos가 계약 업체와 얼마나 많은 차이를 낳았는지 보여주는 RefreshStats의 관리자 인터페이스를 볼 수 있다고 썼습니다. 한 특정 계약 업체는 2008 년 8 월에 6,456 달러를 벌었습니다. Topsale이라는 다른 계열사는 가짜 안티 바이러스 제품을 판매 할 때마다 최고 25 달러의 수수료를 제공합니다.
Samosseiko는 법 집행 기관 및 연구원이 불량 계열사를 무너 뜨려. 그러나 모든 조치로 인해 업계의 속도가 느려지지는 않는 것으로 보입니다.
보안 업체 인 팬더 시큐어 (Panda Security)의 최근 보고서에 따르면 전 세계적으로 3 천 5 백만 대의 컴퓨터가 매월 가짜 바이러스 백신 프로그램에 감염 될 수 있다고합니다.
PandaLabs의 루이스 코론 스 (Luis Corrons) 소장은 "회사는 가짜 안티 바이러스 제품의 200,000 샘플을 수집했으며 그 중 약 80 %는 가짜 제품의 10 가지 기본 제품군을 복사하거나 약간 변경 한 것입니다."
"우리는 점점 더 많은 것을보고있었습니다. 사용자들은 감염되었다 "고 말했다.
러시아 정보 수집과 사이버 공격에 관한 보고서
이 보고서에서 주요 북미 무선 통신 사업자 직원은 해커 그룹
러시아 조직 범죄와 관련된 조지아의 사이버 공격
1 년 전 그루지아에 대한 사이버 공격이 러시아 범죄 조직과 밀접한 관련이 있었다.
Wikileaks, 웹을 더 누락 된 장소로 만들 계획
Wikileaks는 신문, 인권 단체 또는 다른 사람들이 기밀 문서를 업로드 할 수있는 내부 사이트를 제공합니다.