黑帽搜索引擎毒化Web安全环境

  2010年的互联网安全并不太平,黑客大量利用社交工程和搜索引擎毒化的方式对脆弱的客户端发动频繁攻击。根据趋势科技TrendLabs数据显示,搜索引擎毒化(Blackhat SEO)技术在 2010 年第一季度仍旧是亚洲地区最盛行的攻击手法,此种攻击手段大量利用的社会热点新闻关键词,隐藏网页后面的木马病毒使得大量用户“中招”。

  从2010年春节晚会报道开始,大到“玉树地震、云南干旱、世博开幕、房价调控”,小到“明星走光、脱衣门、NBA球员打架”,几乎所有能让网民关注的事件同时也都被“有心”的黑客利用起来。我们发现网络犯罪分子已经利用黑帽搜索引擎毒化(Blackhat SEO)技术,成功地提高含有病毒网页在搜索排名中的名次。

  以4月21日国外媒体报道的网络安全公司迈克菲(McAfee)误杀事件为例,由于将Windows XP的系统文件(svchost.exe)列入删除列表,导致Windows XP系统重复启动以及用户无法登录系统。据国外媒体报道,密西根大学医学院的2.5万台电脑中,有8000台当机;肯塔基州莱辛顿市警局必须改用手写报告,并关闭巡逻车的总机;若干监狱取消探视;罗德岛各医院的急诊室也暂时拒收非创伤病患,并延后部分外科手术;甚至英特尔也无法幸免。尽管这次更新在发布给企业用户4小时后紧急中止,但问题的严重性迫使全球数百万台的Windows XP用户不得不利用搜索引擎寻找更快的解决方案。

  虽然McAfee通过向公众致歉、撤消缺陷更新、并就客户如何手动修复受到影响的计算机提出了相关建议,但此次“误杀”事件还是被部分黑客利用,大量制造了假冒防病毒软件(FakeAV)、制造嵌入恶意代码的网页,并针对此次事件发动了新一轮的Blackhat SEO攻击,以期试图窃取用户的信用卡详细信息或者诱骗用户将恶意代码安装在计算机上。以上手段让公众要获得关于误报问题的正确信息变得难上加难。

  Blackhat SEO攻击并非全新的技巧,它之前被广泛应用到网络营销障眼法中,但是这种利用热门时事关键词搜索的攻击手法,仍旧是散播恶意程序很有效的一种方式。如果网络犯罪者利用一些热门的话题,或是穿上安全软件“外衣”的同时,提升搜索引擎排名的结果,单独依赖终端用户防毒软件的能力很难有效防止植入FAKEAV 恶意程序威胁。另外,由于FAKEAV变种中有许多是专门针对企业的新型病毒,因此已经给企业造成了很高的感染风险。在相对安全的局域网中,由于存在着无处不在的“共享”环境,这些遭FAKEAV恶意程序感染的系统如果得不到及时地查杀,不但会继续散播,很有可能在较短的时间内让企业网络沦落为“僵尸网络(Bot)”的成员,成为网络犯罪者窃取信息、散发垃圾信息的平台。由于企业内部网络的速度非常快,终端之间又存在着信任关系,相互随意访问,病毒传播只需要2~3秒,查杀的困难相当大。

  目前,我国很多企业虽然已在终端上加大防御,安装了防毒软件,但这样并不能避免相互感染事件的发生,例如挂马的热点事件网页、 FAKEAV变种等,如果采用传统的反病毒代码升级的方法,客户端将永远处于“被动”的局面。因此,采用云安全解决方案加强客户端的联动性,将是一个非常明智办法。针对此次“误杀”事件的延续,另一国际安全厂商趋势科技表示,部分趋势科技产品用户已经利用其云安全网络信誉技术成功拦截了对这些指向 FakeAV的URL的相关访问。趋势科技的安全专家也提醒企业中的信息安全管理者,应对热点事件及时跟踪,并在内部沟通平台上发布经过验证的修复地址,或者在厂商的知识库中访问修复工具的地址,以避免大量可能存在的“李鬼”进行攻击。

  我作为一个小小站长,希望大家多多指导,QQ号:1141582486

时间: 2024-07-30 01:08:28

黑帽搜索引擎毒化Web安全环境的相关文章

关键词堆砌:黑帽SEO方法中的一种

黑帽SEO-什么是黑帽SEO? 笼统的说,所有使用作弊手段或可疑手段的,都可以称为黑帽SEO.比如说垃圾链接,隐藏网页,桥页,关键词堆砌等等. 近一两年,最典型的黑帽搜索引擎优化是,用程序从其他http://www.aliyun.com/zixun/aggregation/8813.html">分类目录或搜索引擎抓取大量搜索结果做成网页,然后在这些网页上放上Google Adsense.这些网页的数目不是几百几千,而是几万几十万.所以即使大部分网页排名都不高,但是因为网页数目巨大,还是会有

SEO:你要戴白帽还是戴黑帽?

在搜索引擎优化业界,人们把使用作弊手段的称为黑帽(blackhat),使用正当合法手段优化网站的称为白帽(whitehat). 笼统的说,所有使用作弊手段或可疑手段的,都可以称为黑帽SEO.比如说垃圾链接,隐藏网页,桥页,关键词堆砌等等. 近一两年,最典型的黑帽搜索引擎优化是,用程序从其他http://www.aliyun.com/zixun/aggregation/8813.html">分类目录或搜索引擎抓取大量搜索结果做成网页,然后在这些网页上放上Google Adsense.这些网页

逃离搜索引擎黑帽作弊手法 促进站点排名自然提高(三)

又是新的一天了,我继续写逃离搜索引擎黑帽作弊手法,促进站点排名自然提高的最后一个章节,在上一篇文章中我主要谈到了黑帽手法常用的链接买卖.链接工厂.采集.流量等黑帽优化方法,这些优化方法对网站的发展都起到了很大的阻碍作用,今天我们来谈谈其它的几种作弊方法,希望各位站长可以通读一下: 黑帽SEO作弊手法九:刷百度点击 我们可以在一些SEO任务中发现很多帖子,大多都是一些说几天之内就能够快速提高网站排名的帖子,   这些承接SEO优化任务的其实利用的就是一种刷网站关键词点击的方法,通过在搜索引擎中输入

浅谈利用搜索引擎无法识别JS做黑帽SEO

最近福清SEO看到很多网站使用黑帽技术,主要是利用蜘蛛不能很好识别JS文件而钻空子. JS全称Javascript,是一种计算机脚本语言,主要在浏览器客户端解释执行,Javascript语言可以被嵌入HTML文件之中,可以做到回应使用者的需求事件而不用任何网络来回传输资料.所以当一位使用者输入资料时,它可以直接被客户端应用程序所处理.有兴趣的朋友可以参考下百度百科解释. 福清SEO看到上海某公司利用JS文件加密,做了一个高级的隐藏技术,让蜘蛛和访客看到的页面是不同的,主要是做隐藏链接和挂黑链.笔

黑帽seo劫持程序,js劫持搜索引擎代码_javascript技巧

今天在浏览网页时无意中发现了这段JS劫持搜索引擎代码.劫持搜索引擎正常搜索过来的流量,这是黑帽seo常用的劫持方法.特意解密出来供大家了解其劫持原理. 源码打印帮助 <SCRIPT language="<span id="0_nwp" style="width: auto; height: auto; float: none;"><a id="0_nwl" href="http://cpro.baidu

绿萝算法严厉打击黑帽SEO作弊

绿萝算法是百度于2013年2月19日上线的一种搜索引擎反作弊的算法.该算法主要打击超链中介.出卖链接.购买链接等超链作弊行为. 此次调整中,以下三个类型网站将会受到不同程度的影响: 1.超链中介 超链本应是互联网上相对优质的推荐,是普通用户及网站之间对页面内容.网站价值的肯定,但是现在种种超链作弊行为使得真实的肯定变成了一些人谋取利益的垫脚石,用户无法根据链接的推荐找到需要的优质资源,并且严重干扰搜索引擎对网站的评价.超链中介便是这畸形的超链市场下形成的恶之花,我们有义务维护超链的纯净维护用户利

解析黑帽SEO威力:四个月权重6

昨天朋友告诉我一个淘宝客网站,据说很牛X,笔者观察了一下,是一个经典的黑帽SEO手法,给大家分享探讨一下,不废话先上图:   大家可以看到域名年龄:4个月1天, 百度收录26w,反链9w120,数字相当惊人.它是如何在短短四个月达到如此效果的呢?笔者简单的做一下分析,欢迎大家吐槽.这个网站是一个经典的SEO黑帽案例,这个案例的意义就是告诉我们黑帽SEO一直存在(针对百度),网站应该是利用了以前比较流行的桥页作弊手法,黑帽中的一种桥页生成无限页面跟这个性质差不多,如果做暴利行业或者插边球行业网站能

根据user-agent判断蜘蛛代码黑帽跳转代码(js版与php版本)_javascript技巧

黑帽seo手段中有一个大家都在用的技巧,在服务端判断 客户端浏览器的user-agent然后做进一步操作, 网上一直都有人在用 这个代码 先是一个js代码 判断网站访客来路 如果是搜索引擎来的 就跳转 如果是直接访问则不变化 这段代码是从网上找来的 已经很久了 感谢原作者 <script language="javascript"> var pattern = /google/gi; var pattern1= /yahoo/gi; var keyValue=escape(

一个菜鸟SEOer对白帽和黑帽SEO的理性思考

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这个世界似乎总有一些东西是对立的,白帽SEO和黑帽SEO,虽然同是SEO,但它们的本质却大不相同,相信从事网络营销的人都知道白帽和黑帽的含义,白帽SEO是通过优化网站和提高用户体验,来获得搜索引擎好感,达到自己在搜索引擎的好排名,而黑帽子SEO则是通过作弊手段,影响搜索引擎的公平性和合理性,实现自己网站的排名,对于两者,小马只想发表一些自己的