Злоумышленники маскируют свои сайты-ловушки под обычные страницы, которые появляются в результатах сетевого поиска.
"Масштаб просто эпический", — говорит Алекс Эклберри, глава фирмы Sunbelt Software, одной из тех, которые засекли атаку.
По его словам, в авангарде этого нападения — десятки тысяч доменов, большинство из которых зарегистрированы китайцами в США всего пару дней назад. Сайты, "сидящие" на этих доменах, — это ловушки с хитроумным программным обеспечением, которое выискивает прорехи в браузере Internet Explorer.
Охотясь на свои жертвы, преступники регистрируют тысячи доменных имен, с помощью которых "убеждают" поисковые программы в том, что являются вполне серьезными источниками информации.
Попадаясь на такие ловушки, пользователи операционной системы Windows заходят на сайты злоумышленников, которые в результате могут захватить их компьютеры и выудить из них личные данные.
Попытки "подстроить" результаты сетевого поиска предпринимались и раньше, но по размаху нынешняя нелегальная операция просто беспрецедентна.
Добавил
suare 30 Ноября 2007
проблема (2)