Российские хакеры воспользовались системой контекстной рекламы Google Adwords в надежде получить доступ к банковским реквизитам пользователей поисковой системы Google, сообщает журнал Forbes со ссылкой на американскую компанию Exploit Prevention Labs.
По данным Exploit Prevention Labs, киберпреступники разместили в указанной рекламной системе объявления по ключевым словам банковской и автомобильной тематик. В результате этого пользователи, искавшие информацию о банках и автомобилях, получали в контекстной выдаче мошеннические платные объявления. Данные объявления содержали ссылки на вполне легальные сайты наподобие Cars.com и Better Business Bureau, однако запросы пользователей к ним предварительно перенаправлялись на ресурс SmartTracker.org. Именно отсюда на компьютеры посетителей Google скачивалась шпионская программа, и лишь после этой загрузки производился переход на конечную страничку.
Далее вредоносная программа фиксировала момент посещения пользователями одного из банковских сайтов и выводила на таких сайтах фальшивые поля для ввода логина и пароля.
Ротация фальшивых объявлений в системе Google Adwords осуществлялась в период с 10 по 24 апреля, однако никаких сведений о пострадавших в результате указанной аферы пока нет. Представители Google заявили, что все опасные объявления удалены и ситуация находится под контролем. Компания отметила свою готовность обеспечить безопасность пользователей и рекламодателей. В настоящее время проводится активная работа над удалением опасных сайтов как из результатов поиска, так и из контекстной рекламы.
Система контекстной рекламы, принесшая Google практически весь годовой доход (10,6 миллиарда долларов), позволяет размещать объявления любому пользователю. Ввиду того что их размещение происходит при минимальном контроле со стороны сотрудников компании, система может быть легко использована в преступных целях. «Google находится в жесткой позиции. Компания сделала Adwords доступной для всех. Это их фундаментальная бизнес-модель. Но эта модель затрудняет для Google отсев злоумышленников», — прокомментировал ситуацию технический директор Exploit Prevention Labs Роджер Томпсон (Roger Thompson).
Exploit Prevention Labs при помощи собственного программного обеспечения исследует поведение в Интернете приблизительно 50-ти тысяч пользователей. 10 апреля эксперты компании зафиксировали около 30 объявлений, содержащих редирект на SmartTracker.org. Томпсон уверен, что подобные инциденты будут повторяться в дальнейшем.
barmen 04/09/2010 23:36 Сегодня себе тоже дельфи качаю =) Качаю видеоуроки по нему на 10 гиг с торрента.
GivioN 03/09/2010 22:23 Спасибо PRStudio, мне уже не надо, 9CbKA помог.
Просто решил делфи подучить, на нем можно писать очень интересные вещи
PRStudio 03/09/2010 22:12 на торренте есть, но думаю тебе не понравится качать его месяц
Собственно я его уже качаю, быть может если быстро скачаю, закину на фрисп или мег.
GivioN 03/09/2010 19:18
Может у кого есть Делфи??? Срочно нужен отпишитесь сюда
Woka 23/08/2010 13:49 да есщё два дня назад чтоб повысить репу менял шаблон. да и в профиле изменить нельзя!
PRStudio 23/08/2010 11:12 Зря GivioN убрал старый шаб из списка, с этим еще куча работы. Нет в этом шабы Репа вообще отсутствует )
SaTuRn 22/08/2010 21:49 А на форуме сейчас реально репу поменять
FatuM 22/08/2010 20:14 Може есть у кого Подлинная история Интернета/ Download: The True Story Of The Internet:
- Власть народа (People Power)
- Мыльный пузырь (Bubble)
- Поисковые системы (Search)
???