Японское землетрясение "заразили" вирусами // 01 Февраля 2013

Японское землетрясение

Землетрясение в Японии уже используется для распространения вредоносного кода.

Еще одно землетрясение, еще один фальшивый антивирус, когда преступники быстро воспользовались новостями о землетрясении в Японии для включения в результаты поиска в Интернете ссылок на распространяющие вредоносный код веб-сайты, используя приемы враждебного внедрения.

В считанные часы после разрушительного землетрясения и цунами в Японии киберпреступники "наводнили" результаты поиска в Интернете ссылками на веб-сайты, распространяющие вредоносный код.

Пользователи, искавшие “последнее по времени землетрясение в Японии”, могут обнаружить несколько ссылок на ложное антивирусное ПО, сообщили исследователи из компании Trend Micro. Создатели вредоносного кода использовали приемы враждебного манипулирования поисковыми машинами, чтобы поместить эти ссылки в начале списка результатов, говорится в корпоративном блоге Malware Blog.

Мы немедленно приступили к мониторингу любых активных атак, как только появились сообщения о землетрясении. И действительно, мы нашли веб-страницы с ключевыми словами, связанными с этим событием”, — писал Норман Ингал, инженер из Trend Micro, занимающийся реагированием на угрозы.

Японское метеорологическое агентство сообщило, что землетрясение силой 8,9 балла, самое сильное в истории страны, произошло в Тихом океане 11 марта в 2:46 по местному времени. Землетрясение вызвало обширные разрушения в Сендае, городе на северовосточном побережье, который оказался ближе всего к эпицентру, и привело к появлению цунами высотой более 6 метров и многочисленных пожаров на восточном побережье Японии. Другие порожденные землетрясением цунами достигли Гавайев и западного побережья США.

Люди обращаются к Интернету в поисках свежей информации и фотографий землетрясения и цунами. Киберпреступники используют этот острый интерес в собственных целях.

Один из обнаруженных нами активных сайтов использовал ключевые слова “последнее по времени землетрясение в Японии” и загружал на компьютеры пользователей различные варианты файла FAKEAV, которые мы недавно идентифицировали как Mal_FakeAV-25”, — пишет Ингал.

Как видно из приводимого в блоге Malware Blog скриншота, ссылки на вредоносный код имеют поисковое слово в заголовке и URL-адресе страницы, но описание состоит из одних ключевых слов и лишено иного содержания. Ссылка на вредоносный код, выданная по поисковому запросу, имела следующее описание: “Последнее по времени землетрясение в Японии тема — последнее по времени землетрясение в Японии статьи”. Тогда как действительные новости содержали более информативный текст.

Одно описание ссылки звучало даже так: “14 февраля 2011 г. множество землетрясений достигло вулкана Сент-Хеленс”.

Trend Micro рекомендовала читателям получать свежие новости из надежных источников и не полагаться на прямой поиск, “чтобы не стать жертвой оптимизации под поисковые машины (search engine optimization, SEO) с враждебными целями”. Если необходимо провести поиск, для отсеивания некоторых наиболее явно вредоносных ссылок может оказаться полезным обратить пристальное внимание на описания страниц.

Проведенный eWeek быстрый поиск с помощью Google выдал две подозрительные ссылки на первой странице и еще несколько на последующих. Поисковая машина Bing показала на первой странице еще больше подозрительно выглядевших ссылок. Trend Micro ожидает, что со временем обнаружатся новые попытки заражения SEO с целью сохранить ссылки на наиболее важной первой странице с результатами поиска.

Попытки заражения SEO с враждебными целями, чтобы воспользоваться актуальными событиями и вызывающими интерес темами, встречаются нередко. Киберпреступники занимались этим на следующий день после 6-балльного землетрясения в Маниле на Филиппинах в марте прошлого года для распространения ссылок на ложное антивирусное ПО через результаты поиска по словам “землетрясение манила филиппины”. Аналогичные попытки предпринимались также вскоре после землетрясений на Гаити и в Чили.

Одно можно сказать с уверенностью: киберпреступники, безусловно, будут использовать новости о каждом землетрясении или природной катастрофе, которые еще произойдут”, — пишет Кэролин Геварра в блоге Malware Blog.

Источник: PCweek.ru

Читайте еще:

Израиль создает интернет-армию

Израиль создает интернет-армию

Израиль объявил призыв добровольцев в своеобразную "армию блоггеров", которой предстоит выйти на поля интернет-сражений для борьбы с антисионизмом. Руководит проектом Министерство абсорбции Израиля. Согласно опубликованному министерством объявлению, оно приглашает израильтян, владеющих каким-либо иностранным языком, представлять Израиль в антисионистских блогах на английском,...

15 Янв 2013

Двухлетний ребенок в совершенстве освоил iPad

Двухлетний ребенок в совершенстве освоил iPad

В последние пару дней одним из лидеров видеохостинга по количеству просмотров является ролик, в котором двухлетний ребенок демонстрирует возможности планшетного компьютера Apple iPad. В отличие от постановочных рекламных роликов с участием малолетних актеров, это любительское видео подкупило тысячи зрителей своим непрофессионализмом и забавной...

04 Ноя 2012

В России установят памятник Джулиану Ассанжу

В России установят памятник Джулиану Ассанжу

В Екатеринбурге будет установлен временный памятник основателю WikiLeaks Джулиану Ассанжу. Церемония открытия мемориала назначена на 23 марта и состоится в 17:00 по местному времени на Плотине Городского пруда на реке Исеть, сообщает URA.RU. Авторами проекта памятника Ассанжу являются представители арт-движения...

14 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...