Android

Peretas Mengintai di Situs Web Obama

Former President Obama unleashes on Trump, GOP - Full speech from Illinois

Former President Obama unleashes on Trump, GOP - Full speech from Illinois
Anonim

U.S. Presiden Barack Obama melancarkan kempen Web 2.0 yang berjaya tahun lepas. Sekarang, sebagai presiden, dia harus berurusan dengan masalah Web 2.0 yang sangat banyak: penggodam menyalahgunakan ciri-ciri rangkaian sosial laman webnya.

Hacker telah mendaftarkan akaun palsu pada komuniti dalam talian Obama, my.barackobama.com, di mana mereka berada menyiarkan imej yang direka untuk menanggalkan rantaian peristiwa yang membawa kepada program kuda Trojan yang berniat jahat. Program-program ini adalah batu loncatan yang digunakan oleh penggodam untuk memuat turun lebih banyak malware ke komputer mangsa.

Masalah di laman web Obama tidak unik. Peretas dan pengendali laman web yang popular sering ditangkap dalam permainan kucing dan tetikus, dengan orang jahat sentiasa mencari cara baru memuat naik program berniat jahat seketika apabila satu saluran serangan ditutup. Tapak-tapak rangkaian sosial ingin memberikan pengguna mereka banyak cara yang kerap meningkatkan laman web mereka sendiri - my.barackobama.com membolehkan pengguna membuat blog mereka sendiri - sementara pada masa yang sama menyerang dalam sebarang penyalahgunaan.

[Baca lebih lanjut: Bagaimana untuk mengalih keluar perisian hasad dari PC Windows anda]

"Kempen Presiden Amerika Syarikat telah menunjukkan dunia bagaimana kerajaan boleh memanfaatkan Web 2.0," tulis Websense di blog syarikat yang menggariskan isu Isnin. "Bagaimanapun, ini … adalah satu lagi peluang untuk menyebarkan lebih banyak kod yang berniat jahat."

Penipuan bermula apabila mangsa melihat apa yang kelihatan sebagai video yang diposkan ke laman web my.barackobama.com. Ia berbunyi hanya "klik di sini untuk melihat filem." Dengan mengklik pada video palsu, pengguna dibawa ke laman web lain yang kelihatan seperti halaman YouTube yang dipenuhi dengan pornografi. Mengklik pada pautan YouTube yang palsu meminta mangsa untuk memuat turun apa yang kelihatan sebagai sekeping perisian penyahmampatan video yang dipanggil codec. Codec palsu sebenarnya adalah program Trojan.

Untuk membuat perkara yang lebih teruk, penggodam juga meletakkan pautan ke halaman Barackobama.com berniat jahat dalam bentuk komen di seluruh Web, menjadikan mereka mungkin muncul sebagai hasil carian Google. Kerana cara kerja enjin carian, halaman-halaman yang dihoskan di laman popular seperti Barackobama.com biasanya diberi ranking hasil carian yang lebih tinggi daripada halaman Web lain.

Hanya sekitar sepertiga dari vendor antivirus utama kini mengesan program Trojan ini, Websense berkata