Hacker'lar yeni bir saldırı yöntemi buldu. Bir siber güvenlik firması, kedilere ilgi duyan kullanıcıları hedef alarak yeni bir hack saldırısına karşı uyarı yaptı. "SEO zehirlenmesi" yöntemiyle Google sonuçlarında en üstlere çıkmayı hedefleyen hacker'lar'ın Google'da aratıldığında kullanıcıları zararlı yazılımlara yönlendiren kelimeler kullandığı tespit edildi.
Bilgisayar korsanları belirli bir Google aramasının sonuçlarını ele geçirmek için karmaşık bir araç seti kullandı.Siber güvenlik firması Sophos, bilgisayar korsanları belirli bir Google aramasının sonuçlarını ele geçirmek için yeni ve karmaşık bir araç seti geliştirdiklerini açıklayarak uyarıda bulundu. Uzmanlara göre söz konusu virüs bilgisayarınıza bir kez girdiğinde bilgilerinizin çalınması an meselesi...RİSK HACKER'LARIN BELİRLEDİĞİ 6 KELİMEDEİngilizcesi altı kelime olan "Bengal kedileri Avustralya'da yasal mı?" (Are Bengal Cats legal in Australia?) aramasını yapanların bu aramada çıkan ve bir çevrimiçi kedi forumuna tıklayıp bir bağlantı ile virüs kaptıkları tespit edildi.Daily Mail'in haberine göre saldırıyı ortaya çıkaran bir blog yazısında "Kurbanlar genel olarak kötü amaçlı reklam yazılımlarına ya da meşru pazarlama kisvesi altında gizlenmiş bağlantılara tıklamaya teşvik ediliyor ya da bu durumda bunun için son derece meşru bir Google araması kullanıyorlar" uyarısında bulundu.Uzmanlara göre bilgisayar korsanları, banka bilgileri gibi bilgileri çalabilen veya kullanıcıları kendi verilerinden mahrum bırakabilen daha güçlü araçları gizlice yüklemek için hedeflerinin bilgisayarlarına Gootloader (Windows tabanlı sistemlere saldırmak için tasarlanmış kötü amaçlı bir yazılım) bulaştırıyor. Bu yazılım ortalama on yıldır var ve daha önce Rus REvil fidye yazılımı çetesinin imzası olarak biliniyor.Korsanların bu yeni hack yöntemine, arama motoru optimizasyonu zehirlenmesi yani SEO zehirlenmesi adı veriliyor.HERKES GÜVENLİ BİLİYOR SANIYOR, YANILIYOR
SEO zehirlenmesi, suçluların kontrol ettikleri WEB sitelerini sayfanın en üstüne taşımak için arama motoru sonuçlarını manipüle ettiği bir yöntem olarak tanımlanabilir.Bilgisayar korsanları, kontrol ettikleri siteleri sayfanın en üstüne taşımak için arama sonuçlarını manipüle eder.Tüketiciler arama motorlarındaki en iyi sonuçların güvenilir olduğunu varsaydıklarından, birçok kişi bu bağlantıları düşünmeden takip eder.Kötü amaçlı siteye girdikten sonra, kullanıcılar kişisel bilgilerini vermeye veya cihazlarına kötü amaçlı yazılım indirmeye ikna edilir.Alternatif olarak, bilgisayar korsanları banka veya hastane gibi güçlü bir kurumun ağlarına erişebilecekleri belirli yüksek değerli hedeflerin peşine düşebilir.Bu saldırıyı bu kadar garip yapan şey, bu gruplardan hiçbirini hedef almıyor gibi görünmesi.












