Gehackte websites worden door cybercriminelen gebruikt als illegale webwinkel om gekopieerde software aan te bieden. In het verleden stuurden de aanvallers bezoekers van gehackte websites door naar hun eigen websites, maar inmiddels wordt er een nieuwe tactiek gebruikt, aldus beveiligingsonderzoeker Denis Sinegubko. In plaats van het plaatsen van deze "doorway" pagina's, openen aanvallers nu complete webwinkels op gehackte websites.
De illegale webwinkels bevatten tal van sleutelwoorden en worden zo door Google geïndexeerd. De scripts van de aanvallers kunnen zien of een bezoeker vanaf een zoekmachine afkomstig is. Is dit het geval, dan injecteert men een iframe ter grootte van het scherm met daarin een compleet functionerende webwinkel, vol met allerlei illegale software. Sinegubko merkt op dat de illegale webwinkels het behoorlijk goed doen in de zoekresultaten.
Probleem
85% van de gehackte sites worden gehost door het Amerikaanse DreamHost networks. "De meeste van deze sites staan op een gedeelde server. En als ik andere sites op die servers controleer, vind ik meestal meer sites met spamlinks en doorway pagina's", aldus de onderzoeker. Hij vermoedt dat de DreamHost servers aantrekkelijk voor aanvallers zijn. "Misschien is er een manier voor aanvallers om van de ene naar de andere server te springen en zo naar te hacken websites te zoeken."
Volgens Sinegubko zijn de illegale webwinkels een serieus probleem voor de eigenaren van de gehackte websites. "Niet alleen kunnen ze de zoekmachine ranking schaden, het kan ook een reden zijn om de website van de server te verwijderen, aangezien de meeste gebruikersovereenkomsten het verkopen van illegale software niet toestaan."
Deze posting is gelocked. Reageren is niet meer mogelijk.