В тот день обычный пользователь Педро Буэно просто набрал словосочетание для поиска – «IPhone с антенной», соединение происходило через мобильный телефон его жены. Буквально через несколько секунд своего поиска Педро стал очередной жертвой последнего поколения хакерских уловок. Так называемое «заражение поискового механизма» – новое поле битвы между хакерами и специалистами Google.
Страница результатов Google предложила Буэно несколько вариантов изображений. «Я решил посмотреть на одну из картинок и нажал на нее. После начала ее загрузки я был внезапно переадресован на другую страницу», – написал Педро в жалобную форму Internet Storm Center – группе волонтеров, занимающихся отслеживанием компьютерных преступлений.
Сайт, на который попал Педро в тот день, назвался несуществующей организацией Apple Security Center и предложил пользователю срочно загрузить антивирусную программу. Такой шаг мог повлечь за собой два варианта последствий. В первом случае пользователю пришлось бы заплатить определенную сумму денег за софт (который ему не нужен), в другом, более страшном варианте, под видом антивируса на аппарат могло быть загружено любое вредоносное ПО.
Такой способ загрузки вирусов становится чрезвычайно популярным и находится на пике своего развития. Компания Trend Micro, занимающаяся интернет-безопасностью, заявила что в мае 2011 года более 113 млн пользователей потеряли свои данные и заразили свои компьютеры именно по такой схеме.
Мошенники больше не используют текст, заражая изображения, которые вы ищете. Хакеры пишут код, чтобы одурачить поисковые системы и заставить их предоставить ложные, поддельные результаты.
«Считайте это гонкой вооружений», – говорит Кристиан Плэцер, сотрудник лаборатории кибербезопасности в Технологическом университете Вены.
«Такой вид хакинга автоматизирован по максимуму», – сообщает Боджэн Цедренджа, специалист по компьютерной безопасности из Хорватии. Все преступление построено следующим образом: хакеры получают доступ к системе, создают веб-сайты и устанавливают программы, которые контролируют наиболее часто упоминающиеся слова в поисковике. Специально созданная программа компонует эти слова с изображениями и автоматически производит новый собственный веб-контент.
Аналитики считают, что Google пора укреплять безопасность своего поисковика, ведь пока этот механизм максимально стандартизирован, хакерам очень просто заполучить данные и мощь чужой техники, а пользователю достаточно совершить один неверный «клик».