Хочешь повысить отдачу от Директа?
Включи «Автопилот»

Чем опасен взлом сайтов: вредная «полезная» нагрузка

Россия+7 (495) 960-65-87
Шрифт:
1 7366

Давно прошли времена, когда сайты взламывались ради спортивного интереса или из хулиганских побуждений. Сейчас основная причина взлома – это материальная выгода или эксплуатация ресурсов хостинга сайта. Рассмотрим наиболее актуальные и типичные для этого года последствия взлома веб-ресурсов.

Рассылка спама

Одна из типичных проблем, с которой сталкиваются владельцы веб-ресурсов – это рассылка спама. Если раньше спам был рекламный, то сейчас злоумышленники используют механизм несанкционированной рассылки писем для распространения вредоносного кода. К письму из спам-рассылки приаттачивается инфицированное приложение, при открытии которого на компьютер жертвы загружается троянская программа. Чтобы заставить жертву открыть зараженный файл, могут применяться методы социальной инженерии (обычно, играют на человеческой жадности или страхе): письмо маскируется под рассылку кадрового агентства, где предлагают ознакомиться с высокооплачиваемой позицией, предлагают получить финансовый приз или заплатить налог, про который получатель письма, якобы, забыл.

взлом сайта.png


Второй тип вредоносных рассылок – это фишинговые письма, которые обманным путем заманивают пользователя на подставную (фишинговую) страницу для кражи учетных записей от аккаунта банка, сервисов PayPal, Appleid, Gmail или кражи финансовых средств с банковского счета.

Будьте внимательны, когда открываете данные сообщения. Не следует переходить по ссылкам из письма, даже если внешне письмо выглядит легитимным. В первую очередь проверьте отправителя и адреса страниц, на которые ведут ссылки из письма.


Письма с зараженного сайта рассылаются через скрипты спам-рассыльщики, которые загружаются хакером в системные каталоги сайта или внедряются непосредственно в скрипты CMS.

Хостинг фишинговых страниц

Вторая достаточно популярная проблема взломанных сайтов – это размещение фишинговых страниц. Проблема схожа со спам-рассылкой: злоумышленник создает страницу, которая маскируется под интерфейс авторизации почтового сервиса, входа в личный кабинет банка и т.п. Цель такой страницы – кража доступов и конфиденциальных данных.

Фишинговые страницы размещаются в глубине сайта, на одной из второстепенных страниц или в одном из служебных каталогов. Поэтому невооруженному глазу веб-мастера она не видна, и о наличие последних он может узнать только если просканирует сайт на вирусы и взлом, а также от своего хостера, который скорее всего прибегнет к жестким мерам вплоть до блокирования не только зараженного сайта, но и всего аккаунта хостинга.

Атаки на другие сайты или ресурсы

Для проведения распределенных атак на ресурсы хакеру требуется армия ботов. Самый экономически выгодный вариант – это взлом тысячи незащищенных сайтов и загрузка на них специальных скриптов-агентов, которые станут частью ботнет-сети и будут выполнять команды хакера. Стоимость взлома незащищенного сайта сейчас чрезвычайно низка, поэтому данный вариант намного доступнее для злоумышленника, чем аренда сотен специальных абузоустойчивых серверов. Поэтому злоумышленники находят сотни или тысячи уязвимых сайтов, взламывают их автоматизированными методами и загружают на них своих «агентов». А когда приходит время, то со всех взломанных сайтов начинается DDOS или брутфорс-атака на сайты жертв.

Еще один вариант эксплуатации взломанных ресурсов – это использование их в качестве прокси-серверов. Проксирование трафика позволяет замести следы при атаке и выстроить длинную цепочку подключений, которую очень сложно отследить. Так, например, в логах жертвы скорее всего окажется не реальный IP адрес хакера, а IP адрес взломанного сайта, с которого выполнялась атака. То есть получается полная анонимизация.

И последний, но не менее редкий вариант использования взломанных ресурсов – это атаки на «соседей». Часто на хостинг-аккаунте размещается несколько сайтов на различных CMS: одни более устойчивы к атакам, другие – уязвимы. Поэтому, если хакеру не удается взломать сайт на защищенной CMS, то он может сделать это через соседний (например, тестовый сайт): скомпрометировать доступ к аккаунту хостинга и успешно атаковать защищенный сайт. Сделать это не так сложно, как кажется.

Мобильные редиректы

С ростом пользователей мобильных устройств увеличивается и число специализированных веб-ресурсов для них. Например, как грибы после дождя, растут wap-click партнерские программы. Агентства предлагают устанавливать на своем сайте код, который не всегда честно перенаправляет мобильных посетителей сайта на сервисы, предлагающие платные подписки за SMS на медиа-контент или различные услуги.

мобильные редиректы.png

На сайт, созданный для людей, подобные коды вебмастер вряд ли будет устанавливать добровольно, а вот для хакеров это очень подходящий вариант монетизации взломанного ресурса. Незаметно код партнерской программы внедряется в шаблоны или базу данных и начинает при определенных условиях перенаправлять посетителей на wap-click партнерские-программы.

Обычно, антивирус поисковой системы определяет факт размещения кода раньше, чем сам владелец сайта, за что сайт попадает под санкции вида «скрытая переадресация» или «агрессивная реклама» (кстати, были случаи, когда код партнерской программы направлял посетителей на вирусный сайт.)

Паразитируя таким образом на сотнях взломанных сайтов, хакер может неплохо зарабатывать.

Перенаправления на зараженные страницы

Самое опасное следствие взлома и заражения сайта – это распространение вредоносного кода. Обычно это происходит следующим образом: хакер внедряет в шаблоны или базу javascript / < iframe > код, который перенаправляет посетителей через цепочку редиректов на специально подготовленную страницу, которая является частью exploit-kit’а. Эта страница сформирована специальным образом под конкретную уязвимую версию браузера или плагина, установленные на компьютере или мобильном устройстве жертвы. Через определенную уязвимость, например, во flash-плагине или android-платформе, посетителю, попадающему на эту страницу, загружается небольшой троян, через который впоследствии производится загрузка и установка более сложного вирусного кода, шифровальщика или блокировщика устройства. Если загрузка вредоносного кода производится без ведома посетителя, этот вид атаки называется drive-by атака. Но возможны и такие варианты, когда посетителя перенаправляют на страницу, где ему навязывают установку вредоносного приложения под видом обновления системных компонентов, плагинов или браузера. Ничего не подозревающий посетитель сайта загружает данный инфицированный файл, сам устанавливает его в систему и добровольно заражает свой компьютер или мобильное устройство вредоносным кодом.

Не всегда предлагаемое для загрузки ПО может содержать вирусы. Многие приложения являются рекламными, так называемыми adware. Вместо вредоносной активности установленное приложение будет назойливо демонстрировать пользователю рекламные баннеры на страницах чужих сайтов, перенаправлять владельца мобильного устройства в AppStore/Google Play или вставлять спам-ссылки на страницах легитимных ресурсов. А это, согласитесь, тоже не очень приятно.

Многие владельцы сайтов сталкиваются с “левыми” переходами в статистике посещений на ресурсы, ссылки на которые они не размещали. В первую очередь подозрение падает на заражение собственного сайта. Но после детального анализа, часто оказывается, что такие переходы являются следствием заражения компьютеров посетителей (так называемый “паразитный трафик”), когда в контексте страницы зараженный плагин браузера выполняет подгрузку сторонних рекламных скриптов или перенаправляет пользователя зараженного устройства на внешние рекламные ресурсы. А в статистике посещений эти переходы отражаются как переходы с сайта.

Что же делать?

Как видим, у хакера достаточно широкое пространство для маневра на взломанном ресурсе. Вред, который причинит злоумышленник владельцу сайта и его посетителям, зависит только от его квалификации и фантазии. Поэтому, чтобы ваш сайт не стал хостингом для вредоносного кода, фишинговых страниц или площадкой для спам-рассылки, необходимо заранее позаботиться о его защите. Для этого нужно использовать комплексный подход, который будет включать как технические, так и организационные меры безопасности. Если самостоятельно защитить сайт по каким-либо причинам не удается, вы всегда можете обратиться к специалистам по информационной безопасности.
Читайте нас в Telegram - digital_bar

Есть о чем рассказать? Тогда присылайте свои материалы Даше Калинской


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
  • Antocha
    больше года назад
    рекомендую брать для своих сайтов хостинг с защитой от ddos, как например у хостимен!
    -
    0
    +
    Ответить
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
SEOnews и Serpstat запускают конкурс для интернет-маркетологов
Marina Lagutina
1
комментарий
0
читателей
Полный профиль
Marina Lagutina - Добрый день! Видимо я из тех, кто пытается последней вскочить в уходящий поезд. Ночью написала статью на тему "обзор инструментов контент-маркетинга". Своего блога нет. Отправила вам не мейл. Я еще могу у вас разместиться или искать, кто возьмет статью к себе в блог?
Влияние HTTPS на ранжирование региональных поддоменов в Яндексе
NiK Malefictum
3
комментария
0
читателей
Полный профиль
NiK Malefictum - Стакивался лишь с тем, что выдачу немного лихорадит первые 2-3 недели, и если у сайта была низкая скорость загрузки - ее нужно поправить. Региональным сайтам НУЖНО ставить HTTPS немного внутряк поправить / микроразметку и прочее прописать мета и пересмотреть контент зарегать компанию в каталогах предприятий и картографии и уже делать просто сделать статейные ссылки бесплатные. и все
Мир глазами поисковых систем
Александр Рунов
18
комментариев
0
читателей
Полный профиль
Александр Рунов - Какой регион, если не секрет? В Мск, в ряде ВК тематик (в тех же "окнах" или "колесах"), без работы с внешними факторами по ВЧ запросам в ТОП не выплывешь. Хотя в большинстве направлений вполне реально.
Инфографика: самые распространенные SEO-ошибки Рунета
Dmitro Grunt
2
комментария
0
читателей
Полный профиль
Dmitro Grunt - Кстати, у проектов которые продвигает Нетпик все тайтлы не более 65 символов? Или вы надеетесь что кто то послушает советов и отдаст вам часть трафика? :-)
Google.ru внесли в реестр запрещенных сайтов
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Гон, все работает и будет работать. Да и пусть банят, будет как с рутрекером.
День рождения SEOnews: 12 лет в эфире!
Анна Макарова
0
комментариев
0
читателей
Полный профиль
Анна Макарова - Ура )
7 причин не работать на биржах копирайтинга
Dasha Shkaruba
6
комментариев
0
читателей
Полный профиль
Dasha Shkaruba - Спасибо за мнение! Кстати, на бирже главреда прием анкет закрыт
SEMrush: факторы ранжирования в Google в 2017 году
Анна Макарова
0
комментариев
0
читателей
Полный профиль
Анна Макарова - Уважаемый S1, я тоже понимаю, что есть такие люди, которые заметив допущенную неточность несутся на всех парусах продемонстрировать "силу" своего ума. Спасибо вам за пристальное внимание. Это поможет нам быть лучше.
Сердитый маркетолог: как вы сами хороните свой сайт, или 16 принципов, которые нужно усвоить заказчикам SEO
Руслан Латыпов
2
комментария
0
читателей
Полный профиль
Руслан Латыпов - Можно совершенно бесплатно заказать SEO-аудит своего сайта и получить все рекомендации по его продвижению a-erp.com/
Кейс: продвигаем бизнес по продаже пластиковых окон в Москве
Иван Стороженко
3
комментария
0
читателей
Полный профиль
Иван Стороженко - Очень часто, что доработки по сайту, например редизайн страницы, добавление функциональных блоков, входя в стоимость продвижения сайта.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
373
Комментариев
310
Комментариев
262
Комментариев
226
Комментариев
171
Комментариев
156
Комментариев
137
Комментариев
121
Комментариев
97
Комментариев
97
Комментариев
95
Комментариев
80
Комментариев
77
Комментариев
67
Комментариев
60
Комментариев
59
Комментариев
55
Комментариев
53
Комментариев
52
Комментариев
48

Отправьте отзыв!
Отправьте отзыв!