×
Россия +7 (909) 261-97-71

Чем опасен взлом сайтов: вредная «полезная» нагрузка

Россия +7 (909) 261-97-71
Шрифт:
1 14735
Подпишитесь на нас в Telegram

Давно прошли времена, когда сайты взламывались ради спортивного интереса или из хулиганских побуждений. Сейчас основная причина взлома – это материальная выгода или эксплуатация ресурсов хостинга сайта. Рассмотрим наиболее актуальные и типичные для этого года последствия взлома веб-ресурсов.

Рассылка спама

Одна из типичных проблем, с которой сталкиваются владельцы веб-ресурсов – это рассылка спама. Если раньше спам был рекламный, то сейчас злоумышленники используют механизм несанкционированной рассылки писем для распространения вредоносного кода. К письму из спам-рассылки приаттачивается инфицированное приложение, при открытии которого на компьютер жертвы загружается троянская программа. Чтобы заставить жертву открыть зараженный файл, могут применяться методы социальной инженерии (обычно, играют на человеческой жадности или страхе): письмо маскируется под рассылку кадрового агентства, где предлагают ознакомиться с высокооплачиваемой позицией, предлагают получить финансовый приз или заплатить налог, про который получатель письма, якобы, забыл.

взлом сайта.png


Второй тип вредоносных рассылок – это фишинговые письма, которые обманным путем заманивают пользователя на подставную (фишинговую) страницу для кражи учетных записей от аккаунта банка, сервисов PayPal, Appleid, Gmail или кражи финансовых средств с банковского счета.

Будьте внимательны, когда открываете данные сообщения. Не следует переходить по ссылкам из письма, даже если внешне письмо выглядит легитимным. В первую очередь проверьте отправителя и адреса страниц, на которые ведут ссылки из письма.

вредоносные письма.png


Письма с зараженного сайта рассылаются через скрипты спам-рассыльщики, которые загружаются хакером в системные каталоги сайта или внедряются непосредственно в скрипты CMS.

Хостинг фишинговых страниц

Вторая достаточно популярная проблема взломанных сайтов – это размещение фишинговых страниц. Проблема схожа со спам-рассылкой: злоумышленник создает страницу, которая маскируется под интерфейс авторизации почтового сервиса, входа в личный кабинет банка и т.п. Цель такой страницы – кража доступов и конфиденциальных данных.

спам.png

Фишинговые страницы размещаются в глубине сайта, на одной из второстепенных страниц или в одном из служебных каталогов. Поэтому невооруженному глазу веб-мастера она не видна, и о наличие последних он может узнать только если просканирует сайт на вирусы и взлом, а также от своего хостера, который скорее всего прибегнет к жестким мерам вплоть до блокирования не только зараженного сайта, но и всего аккаунта хостинга.

Атаки на другие сайты или ресурсы

Для проведения распределенных атак на ресурсы хакеру требуется армия ботов. Самый экономически выгодный вариант – это взлом тысячи незащищенных сайтов и загрузка на них специальных скриптов-агентов, которые станут частью ботнет-сети и будут выполнять команды хакера. Стоимость взлома незащищенного сайта сейчас чрезвычайно низка, поэтому данный вариант намного доступнее для злоумышленника, чем аренда сотен специальных абузоустойчивых серверов. Поэтому злоумышленники находят сотни или тысячи уязвимых сайтов, взламывают их автоматизированными методами и загружают на них своих «агентов». А когда приходит время, то со всех взломанных сайтов начинается DDOS или брутфорс-атака на сайты жертв.

Еще один вариант эксплуатации взломанных ресурсов – это использование их в качестве прокси-серверов. Проксирование трафика позволяет замести следы при атаке и выстроить длинную цепочку подключений, которую очень сложно отследить. Так, например, в логах жертвы скорее всего окажется не реальный IP адрес хакера, а IP адрес взломанного сайта, с которого выполнялась атака. То есть получается полная анонимизация.

И последний, но не менее редкий вариант использования взломанных ресурсов – это атаки на «соседей». Часто на хостинг-аккаунте размещается несколько сайтов на различных CMS: одни более устойчивы к атакам, другие – уязвимы. Поэтому, если хакеру не удается взломать сайт на защищенной CMS, то он может сделать это через соседний (например, тестовый сайт): скомпрометировать доступ к аккаунту хостинга и успешно атаковать защищенный сайт. Сделать это не так сложно, как кажется.

Мобильные редиректы

С ростом пользователей мобильных устройств увеличивается и число специализированных веб-ресурсов для них. Например, как грибы после дождя, растут wap-click партнерские программы. Агентства предлагают устанавливать на своем сайте код, который не всегда честно перенаправляет мобильных посетителей сайта на сервисы, предлагающие платные подписки за SMS на медиа-контент или различные услуги.

мобильные редиректы.png

На сайт, созданный для людей, подобные коды вебмастер вряд ли будет устанавливать добровольно, а вот для хакеров это очень подходящий вариант монетизации взломанного ресурса. Незаметно код партнерской программы внедряется в шаблоны или базу данных и начинает при определенных условиях перенаправлять посетителей на wap-click партнерские-программы.

Обычно, антивирус поисковой системы определяет факт размещения кода раньше, чем сам владелец сайта, за что сайт попадает под санкции вида «скрытая переадресация» или «агрессивная реклама» (кстати, были случаи, когда код партнерской программы направлял посетителей на вирусный сайт.)

Паразитируя таким образом на сотнях взломанных сайтов, хакер может неплохо зарабатывать.

Перенаправления на зараженные страницы

Самое опасное следствие взлома и заражения сайта – это распространение вредоносного кода. Обычно это происходит следующим образом: хакер внедряет в шаблоны или базу javascript / < iframe > код, который перенаправляет посетителей через цепочку редиректов на специально подготовленную страницу, которая является частью exploit-kit’а. Эта страница сформирована специальным образом под конкретную уязвимую версию браузера или плагина, установленные на компьютере или мобильном устройстве жертвы. Через определенную уязвимость, например, во flash-плагине или android-платформе, посетителю, попадающему на эту страницу, загружается небольшой троян, через который впоследствии производится загрузка и установка более сложного вирусного кода, шифровальщика или блокировщика устройства. Если загрузка вредоносного кода производится без ведома посетителя, этот вид атаки называется drive-by атака. Но возможны и такие варианты, когда посетителя перенаправляют на страницу, где ему навязывают установку вредоносного приложения под видом обновления системных компонентов, плагинов или браузера. Ничего не подозревающий посетитель сайта загружает данный инфицированный файл, сам устанавливает его в систему и добровольно заражает свой компьютер или мобильное устройство вредоносным кодом.

вредоносный код.png

Не всегда предлагаемое для загрузки ПО может содержать вирусы. Многие приложения являются рекламными, так называемыми adware. Вместо вредоносной активности установленное приложение будет назойливо демонстрировать пользователю рекламные баннеры на страницах чужих сайтов, перенаправлять владельца мобильного устройства в AppStore/Google Play или вставлять спам-ссылки на страницах легитимных ресурсов. А это, согласитесь, тоже не очень приятно.

Многие владельцы сайтов сталкиваются с “левыми” переходами в статистике посещений на ресурсы, ссылки на которые они не размещали. В первую очередь подозрение падает на заражение собственного сайта. Но после детального анализа, часто оказывается, что такие переходы являются следствием заражения компьютеров посетителей (так называемый “паразитный трафик”), когда в контексте страницы зараженный плагин браузера выполняет подгрузку сторонних рекламных скриптов или перенаправляет пользователя зараженного устройства на внешние рекламные ресурсы. А в статистике посещений эти переходы отражаются как переходы с сайта.

Что же делать?

Как видим, у хакера достаточно широкое пространство для маневра на взломанном ресурсе. Вред, который причинит злоумышленник владельцу сайта и его посетителям, зависит только от его квалификации и фантазии. Поэтому, чтобы ваш сайт не стал хостингом для вредоносного кода, фишинговых страниц или площадкой для спам-рассылки, необходимо заранее позаботиться о его защите. Для этого нужно использовать комплексный подход, который будет включать как технические, так и организационные меры безопасности. Если самостоятельно защитить сайт по каким-либо причинам не удается, вы всегда можете обратиться к специалистам по информационной безопасности.

Есть о чем рассказать? Тогда присылайте свои материалы Марине Ибушевой


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
  • Antocha
    больше года назад
    рекомендую брать для своих сайтов хостинг с защитой от ddos
    -
    0
    +
    Ответить
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Как ИИ усиливает маркетинг и помогает общаться с пользователем
Иван
1
комментарий
0
читателей
Полный профиль
Иван - Классная статья, забрал Хотелось бы услышать еще от эксперта мнение про модели в таком случае и дисперсию
Тренды e-commerce 2026: рынок ждет отток с маркетплейсов?
Арина
1
комментарий
0
читателей
Полный профиль
Арина - Мы пробовали разные сервисы, но уже давно используем этот сервис tryon.mall-er.com у них есть и Визуальный поиск и Виртуальная примерка. Мы пользуемся Виртуальной примеркой очков и поиском и внедрили себе на сайт, сейчас порядка 80% нашего трафика с удовольствием пользуются данными функциями.
SEO-анализ сайта – новый сервис для технического аудита сайта
Олег Алексеев
1
комментарий
0
читателей
Полный профиль
Олег Алексеев - Сюда t.me/obivaaan или сюда t.me/olegalexeyev
Что будет с SEO в 2026: эксперты рынка подводят итоги и делают прогнозы на этот год
Марал Гаипова
142
комментария
0
читателей
Полный профиль
Марал Гаипова - Дмитрий, спасибо, эксперты и правда - топ)
Пользователи смогут создавать видео на основе изображений в приложении Алиса
ангелина
1
комментарий
0
читателей
Полный профиль
ангелина - сгенерируй видео где пожилой мужчина больших размеров танцевал балет и резко вылетел в окно
MAX прошел хакерскую проверку на ZeroNights
Игорь
2
комментария
0
читателей
Полный профиль
Игорь - Когда нужно быстро понять, что происходит с каналами в MAX можно зайти на сервис maxdash.ru/ Пользоваться очень удобно: видно рост подписчиков, охваты, вовлечённость, какие каналы сейчас реально растут. Всё собрано в одном месте, без лишней возни с таблицами. Помогает трезво оценивать результаты и принимать решения не «на глаз», а по цифрам.
Что прямо сейчас можно сделать сайту регионального СМИ, чтобы получить мощный приток органического трафика
Дмитрий Севальнев
128
комментариев
0
читателей
Полный профиль
Дмитрий Севальнев - Максим, молодец! Хороший материал
Конец эпохи Google: AI Mode заменит привычный поиск
Denial
1
комментарий
0
читателей
Полный профиль
Denial - Очередной инфоциган, переписывающий статьи с eu ресурсов Ничего нового
Яндекс Браузер оптимизировал потребление оперативной памяти благодаря ИИ
Гость
1
комментарий
0
читателей
Полный профиль
Гость - На днях поставил Яндекс браузер на старый ноутбук с процессором AMD V140 и памятью 6 Гб. Система оказалась парализована - загрузка ЦП 100%. С другими браузерами: Firefox, Chrome ничего подобного.
GEO-продвижение: гайд повышения видимости бренда (сайта) в нейросетях
Дмитрий Севальнев
128
комментариев
0
читателей
Полный профиль
Дмитрий Севальнев - Вай, кайф!
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
142
Комментариев
128
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!