大规模IFRAME SEO毒药攻击正在持续
- 来源:www.comsharp.com 作者:35公里 时间:2008-03-29 12:03:31
始于上周的针对国际知名大站的大规模 IFRAME SEO 毒药攻击正在继续,被攻击站点的数量和规模在继续扩大,Google 已经开始采取措施过滤那些可能被注入 IFRAME 恶意代码的链接,目前被注入 IFARME SEO 毒药的大站包括:
- USAToday.com
- ABCNews.com
- News.com
- Target.com
- Packard Bell.com
- Walmart.com
- Rediff.com
- MiamiHerald.com
- Bloomingdales.com
- PatentStorm.us
- WebShots.com
- Sears.com
- Forbes.com
- Ugo.com
- Bartleby.com
- Linkedwords.com
- Circuitcity.com
- Allwords.com
- Blogdigger.com
- Epinions.com
- Buyersindex.com
- Jcpenney.com
- Nakido.com
- Uvm.edu
- hobbes.nmsu.edu
- jurist.law.pitt.edu
- boisestate.edu
- ...
什么是 IFRAME SEO 毒药攻击
为了方便访问者,很多知名大站会在站点内部提供搜索功能,而为了提高自己在搜索引擎中的 SEO 表现,这些大站一般会将用户在站点内部的搜索链接发布到 Google 等搜索引擎,这样,其他访问者在 Google 搜索同样关键词的时候,会被引导到这些大站自己的搜索结果上。 IFRAME SEO 毒药攻击就是利用了这个机制,攻击者先访问他们的目标站点,并在这些站点的内部搜索中提交一些热门的关键词,同时在搜索关键词的后面,加入一段恶意 IFRAME 代码,他们将这个伪造的搜索关键词提交之后,这些不知情的大站会为本次搜索生成一个链接并发布到 Google 等搜索引擎中,其他通过 Google 搜索同样关键词的用户有可能被引导到这个恶意链接,并通过恶意链接中被注入的 IFRAME 代码中的地址,被带到攻击者自己的恶意网站的页面从而感染病毒。
这些恶意 IFRAME SEO 毒药所指向的 IP 地址来源包括但不限于这些:
72.232.39.252
NetRange: 72.232.0.0 - 72.233.127.255
CIDR: 72.232.0.0/16, 72.233.0.0/17
NetName: LAYERED-TECH-
NetHandle: NET-72-232-0-0-1
Parent: NET-72-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.LAYEREDTECH.COM
NameServer: NS2.LAYEREDTECH.COM
Comment: abuse@layeredtech.com195.225.178.21
route: 195.225.176.0/22
descr: NETCATHOST (full block)
mnt-routes: WZNET-MNT
mnt-routes: NETCATHOST-MNT
origin: AS31159
notify: vs@netcathost.com
remarks: Abuse contacts: abuse@netcathost.com
89.149.243.201
inetnum: 89.149.241.0 - 89.149.244.255
netname: NETDIRECT-NET
remarks: INFRA-AW
admin-c: WW200-RIPE
tech-c: SR614-RIPE
changed: technik@netdirekt.de 20070619
89.149.220.85
inetnum: 89.149.220.0 - 89.149.221.255
netname: NETDIRECT-NET
remarks: INFRA-AW
admin-c: WW200-RIPE
tech-c: SR614-RIPE
changed: technik@netdirekt.de 20070619本文国际来源:http://ddanchev.blogspot.com/2008/03/massive-iframe-seo-poisoning-attack.html,由35公里编译并发布在 COMSHARP CMS 官方网站的行业新闻。
-
1
- [收藏] [推荐] [评论] [打印] [关闭] 点击:
互联网
评论:大规模IFRAME SEO毒药攻击正在持续
查看所有评论(共0条)
相关推荐阅读
- 国美5亿元实施“1号工程”商圈战略 2008-04-22 00:21:03
- 新浪科技讯 4月21日,北京国美高调宣布,其斥资5亿元在北京打造的“1号工程”—— “08旗舰店公主坟店”即将开业,这是继国美集团子品牌鹏润电器北京马甸店之后,国美在北
- Zoho、数字星空联手打造在线应用平台 2008-04-21 22:19:25
- 百会 前不久有关全球第一大在线软件提供商Zoho即将进入中国的传闻终于锤音落定, 4月21日, Zoho与中国最大的正版软件在线发行服务商数字星空在北京翠宫饭店内召开了“2008
- 中华网游戏公布《Life Online》发布计划 2008-04-21 22:19:14
- 新浪科技讯 美国东部时间4月21日7:38(北京时间4月21日19:38)消息,中华网游戏今天公布了3D大型多人网络角色扮演游戏《Life Online》的发布计划。《Life Online》由韩国玩具
- 应用软件测试组织架构 2008-04-21 22:18:59
- 【IT168 技术文章】 在手机芯片公司内的测试部门组织架构较为复杂,涉及到硬件,软件和生产若干方面,为了减轻测试部的工作压力,在国内通常会分立出生产支持部门,专职负
- 风险分析与测试计划 2008-04-21 22:18:56
- 【IT168 技术文章】 一. 风险分析(Risk Analysis) 1. 基本概念 潜伏缺陷(Latent Defect):一个实际存在但由于触发条件不满足而没有导致系统失效的缺陷。 隐蔽缺陷(Mas
- TMM - 软件测试成熟度模型 2008-04-21 22:18:21
- 【IT168 技术文章】 第一级 初始级 TMM初始级软件测试过程的特点是测试过程无序,有时甚至是混乱的,几乎没有妥善定义的。初始级中软件的测试与调试常常被混为一谈,软件开
- 软件测试管理常见问题及其回答 2008-04-21 22:18:16
- 【IT168 技术文章】 1、测试负责人要进行严格的测试进度跟踪吗? 很多时候,由于人力资源的不足,测试项目负责人都是在执行测试,这样就使整个项目缺乏控制,一些问题(例
- 软件测试实践之测试环境的规划与管理 2008-04-21 22:18:10
- 【IT168 技术文章】 测试环境是指为了完成软件测试工作所必需的计算机硬件、软件、网络设备、历史数据的总称。毫无疑问,稳定和可控的测试环境,可以使测试人员花费较少的