Архив

Хакеры используют Google в преступных целях

Самая популярная машина для поиска в интернете Google активно используется для хакерских атак. Такого мнения придерживается эксперт компании Computer Sciences Джонни Лонг (Johnny Long), сообщает News.com.

Хакеров Google привлекает потому, что может обнаруживать сайты с уязвимостями. «Это старая собака с новыми трюками. Она никогда не перестает удивлять людей и выставляет напоказ все уязвимости», — пояснил Лонг.

Киберпреступник легко может обнаружить слабозащищенные серверы в процессе поиска неработающих интернет-страниц. Таким же образом можно найти неработающие веб-приложения. Кроме того, уязвимые серверы можно найти, задавая в поисковой строке имена конкретных файлов. Лонг убежден, что хакеры используют Google для получения доступа к плохо защищенным базам данных.

Одним из подтверждений использования Google в преступных целях стала недавнее появление червя Mydoom.m. Он использовал поисковую систему для обнаружения почтовых адресов своего дальнейшего распространения. Некоторые эксперты полагают, что киберпреступники могут использовать поисковые машины для распространения вирусов.

«Для поиска уязвимых серверов я использую только Google», — заявил сотрудник компании Anchor IS Тим Маллин (Tim Mullin). Он отметил, что у других поисковых машин не таких продвинутых функций, как у Google, и потому они не предоставляют сведений о старых версиях сайтов: «Я могу их видеть не только в том виде, в каком они существуют, но и то, какими они были прежде».

«Функции Google не несут никаких революционных преобразований тому, чем люди занимаются сейчас. Они лишь добавляют еще одно направление атаки», — отметил Лонг.

Игорь Громов

Хакеры используют Google в преступных целях

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.