您现在的位置是:IT资讯 >>正文
大量中文网站被黑,嵌入世界杯相关关键词用于黑帽SEO
IT资讯814人已围观
简介在黑帽 SEO 中,经常会出现的是被黑网站的<title>标签被修改为中文关键词,使搜索引擎的检索结果中明显可见。但如果使用浏览器打开时,则会显示原始未修改的标题。黑帽 SEO 经常会推广 ...

在黑帽 SEO 中 ,大量经常会出现的中文是被黑网站的 <title>标签被修改为中文关键词 ,使搜索引擎的网站检索结果中明显可见 。但如果使用浏览器打开时,被黑杯相则会显示原始未修改的嵌入标题。
黑帽 SEO 经常会推广中文的世界赌博、体育彩票类网站,关关研究人员发现此类攻击已经产生了巨大的键词影响 。根据 PublicWWW 的建站模板用于数据,失陷的黑帽站点数量应该已经超过 5 万个。近期,大量攻击者开始利用世界杯作为话题进行引流 。中文
嵌入世界杯关键词最近 ,网站很多失陷网站都更新了关键词 ,被黑杯相主要是嵌入与 2022 年卡塔尔世界杯的标题。
卡塔尔世界杯赛事分析·(中国)世界杯赛事中心2022世界杯买球投注-世界杯安全买球网站【官方平台】世界杯赛事预测世界杯在线直播世界杯赛时间 – 体育新世界重定向的站点通常也是世界杯相关主题的 ,如下所示 :

重定向网站
检查失陷网站的香港云服务器 HTML 源代码,其中 <title>与 <meta>中有很多关键词:

失陷网站的标题
这些 HTML 实体使用 UTF-8 中的字符代码表示 Unicode 字符 。以 title 标签为例 :
复制<title>世界杯外围网站-ios/安卓/手机版app下载</title>1.解码后汉字为 <title>世界杯外-围网站-ios/安卓/手机版app下载</title>。
title 切换使用浏览器打开失陷网站时 ,就看不到与赌博和世界杯相关的内容。攻击者使用的 HTML 脚本会检查访问者是不是中文搜索引擎爬虫,即时将 title 修改为原始内容 。
目前在失陷网站上部署了两个主要的变种 :
(1) 只匹配百度的模板下载爬虫:
复制<script>if(navigator.userAgent.toLocaleLowerCase().indexOf("baidu") == -1){ document.title ="<real site title>"}</script>1.(2) 匹配包括百度在内的其他爬虫:
复制<script>if(!navigator.userAgent.match(/baiduspider|sogou|360spider|yisou/i)){ document.title =<real site title>}</script>1.在某些站点上 ,还发现了其他脚本 ,这些脚本会控制页面内除了 title 以外的其他内容切换。
范围与影响在撰写本文时,PublicWWW 在 50172 个网站上发现了第一个脚本,在 14010 个网站上检测到第二个脚本 。
看似已经很多了 ,但实际上相比前几年超过十万的规模已经收缩了不少 。而且失陷网站大多数是中文网站 ,在全球其他地方的曝光度较低。免费模板
赌博网站重定向和混淆脚本攻击者还使用了几种不同类型的重定向脚本。最简单的重定向脚本没有经过任何混淆,检查访问者是否来自搜索引擎,满足条件的重定向到赌博网站 。

没有混淆的重定向脚本
还有经过混淆的脚本,如下所示。解码后 ,可以得到外部链接 hxxp://tongji.68010[.]com/4/tzm.js 。

使用 HTML 实体进行混淆
还有攻击者常用的服务器租用 eval 混淆方式,如下所示 。解码后 ,可以得到外部链接 hxxps://www.makeafortune88[.]com/bb.js 。

eval 混淆
外部链接外部链接也有多种变种 ,如 :

外部链接变种

外部链接变种

外部链接变种
在满足特定条件时 ,将访问者重定向到赌博网站。也有部分外部链接是针对移动设备的:

移动设备重定向
脚本中会预制许多赌博网站,将用户重定向到其中之一 。

多个网站
攻击者利用百度的自动推送功能,提高攻击效率。每当访问者打开失陷网站时 。源码下载脚本都会向百度发送将 URL 添加到索引中的请求。注 :百度站长服务平台在 2020 年 12 月宣布停用自动推送功能。

搜索引擎诱导
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/036e699957.html
下一篇:如何实现OT网络安全?
相关文章
Ticketmaster 5.6 亿用户信息泄露案结果出炉,Snowflake 或是泄密源头
IT资讯日前,一个臭名昭著的黑客组织声称窃取了 5.6 亿用户的信息,并索价 50 万美元。Ticketmaster 母公司 Live Nation Entertainment 在提交给美国证券交易委员会的一 ...
【IT资讯】
阅读更多Apache Tomcat新漏洞允许攻击者执行远程代码
IT资讯据Cyber Security News消息,安全研究人员在流行的开源 Web 服务器 Apache Tomcat和servlet 容器中发现了两个严重漏洞,可能允许攻击者执行远程代码并导致拒绝服务。 ...
【IT资讯】
阅读更多研究人员利用 AI 越狱技术大量窃取 Chrome 信息
IT资讯Cato Networks作为一家安全访问服务边缘SASE)解决方案提供商,近日发布了其《2025年Cato CTRL威胁报告》,揭示了一项重要发现。研究人员称,他们成功设计了一种技术,使毫无编程经验 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 聊聊到底什么是BRAS?
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk 源码库b2b信息平台亿华云企业服务器网站建设云服务器香港物理机