Черное Seo С Мобильными Последствиями

В последнее время пользователи мобильного Интернета не могут сделать ни шагу, не наткнувшись на молниеносное заражение системы.

Об этом уже много сказано.

В этом посте мы рассмотрели один из популярных запросов в Google и выяснили, что результаты по нему очень интересные.

Для исследования использовался браузер Mozilla Firefox с установленным плагином User Agent Switcher. В этом плагине вы можете установить произвольный пользовательский агент. Для имитации работы смартфона был установлен следующий user-agent, как если бы браузер запускался с мобильного устройства под управлением Android:

“userAgent : Mozilla/5.0 (Linux; U; Android 1.5; de-ch; HTC Hero Build /CUPCAKE) AppleWebKit/528.5+ (KHTML, like Gecko) Version/3.1.2 Mobile Safari/525.20.1”

Для поиска вредоносного ПО в Google был введен довольно популярный запрос «opera mini download»:

Черное SEO с мобильными последствиями

Отсутствие официального сайта Opera сразу удивляет. Вместо этого на первой строке стоит реклама «OperaMini бесплатно», которая якобы ведет на сайт. www.ebay.ru , но на самом деле, если вы нажмете на ссылку, вы будете перенаправлены на ebay*****.

biz, откуда и будет загружено вредоносное ПО.

На первый взгляд понятно, что большинство остальных ссылок ведут на вредоносные ресурсы.

Некоторые домены расположены в доменных зонах .

in, .

ws, а некоторые называются типа «getoperafree» и т. д.

Черное SEO с мобильными последствиями



Черное SEO с мобильными последствиями



Черное SEO с мобильными последствиями

Все эти сайты сделаны одинаково, и все они содержат ссылку на скачивание «Оперы Мини».

Как и ожидалось, загружается вредоносный файл .

apk. Его основная цель – отправка СМС на короткий номер.

Содержимое конфигурации, содержащее числа и текст сообщения, закодировано в base64:

Черное SEO с мобильными последствиями

После конвертации это выглядит так:

Черное SEO с мобильными последствиями

Сам код, отправляющий сообщения, выглядит так:

Черное SEO с мобильными последствиями

Мобильный сектор Интернета сейчас просто полон заразы, и практически по любому запросу на первой странице Google можно найти вредоносную ссылку.



Черное SEO с мобильными последствиями



Черное SEO с мобильными последствиями

Два запроса, даже не связанные с программным обеспечением, все равно возвращают страницы, с которых можно получить вредоносное ПО.

Поэтому следует быть осторожнее – пользуйтесь антивирусом, не устанавливайте неизвестные приложения, смотрите права, которые требует приложение.

Теги: #вирусы #мобильные приложения #Касперский #Лаборатория Касперского #SEO #SEO #антивирусы #opera mini #Trojan

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.