Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-09-2025, 05:01 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Злоумышленники «отравляют» XML-карты сайтов, тем самым понижая их рейтинг SERP.

Новая киберпреступная группировка атакует WordPress-сайты и устанавливает на них скрытые e-коммерческие магазины, пользуясь рейтингом сайтов в поисковой выдаче и репутацией в мошеннических целях.
Атаки были обнаружены ранее в этом месяце, когда вредоносное ПО попало в ханипот специалиста ИБ-компании Akamai Ларри Кэшдоллара (Larry Cashdollar). По его словам , злоумышленники получают доступ к учетным записям администраторов сайтов с помощью брутфорс-атаки, после чего переписывают их главные индексные файлы и добавляют вредоносный код.
Хотя вредоносный код сильно обфусцирован, Кэшдоллару далось выяснить, что его главное предназначение – играть роль прокси для переадресации всего входящего трафика на подконтрольный киберпреступникам C&C-сервер.
Типичная атака выглядит следующим образом: когда пользователь хочет посетить взломанный сайт, его запрос переадресовывается на C&C-сервер. Если пользователь удовлетворяет определенным критериям, C&C-сервер дает сайту команду ответить на запрос, отправив HTML-файл с online-магазином, предлагающий бытовые товары. То есть, вместо запрашиваемого пользователем легитимного сайта открывается мошеннический online-магазин. По словам исследователя, на момент попадания вредоноса в его ханипот злоумышленники установили на взломанных ресурсах более 7 тыс. e-коммерческих магазинов.
Помимо прочего, хакеры также генерируют XML-карты взломанных сайтов, содержащих входы в фейковые магазины наряду с оригинальными страницами. Атакующие генерируют карту сайта, вносят ее в поисковую систему Google, а затем удаляют во избежание обнаружения.
Хотя эта процедура выглядит довольно безобидно, на самом деле она оказывает на WordPress-сайты довольно большое влияние, поскольку «отравляет» их ключевые слова несвязанными и мошенническими записями, снижающими рейтинг страницы результатов поисковой системы (SERP).
По мнению Кэшдоллара, этот вид вредоносного ПО может быть использован в связанных с поисковой оптимизацией вымогательских схемах, когда киберпреступники намеренно изменяют рейтинг сайта в поисковой выдаче, а затем просят выкуп, чтобы устранить последствия.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:07 PM.