IISerpent Trojan målretter IIS -servere, manipulerer søgemaskineoptimering
For nylig har cybersikkerhedseksperter været nødt til at håndtere et stort antal malware, der fokuserer komponenten Internet Information Services (IIS). Den seneste malware -familie, der deltager på listen, er IISerpent Trojan. Denne trojanske side på serversiden fungerer på en meget ejendommelig måde, og dens primære fokus er i svindel med søgemaskineoptimering (SEO). Malwaren installerer sig selv som en tilføjelse til Microsoft IIS. Det fortsætter derefter med at opfange HTTP -anmodninger og trafik, men der er et twist. I modsætning til andre IIS -malware, der bruger denne mulighed til at kapre legitimationsoplysninger og private data, som IISpy Backdoor , opfører denne sig anderledes. I stedet for at målrette mod almindelig HTTP -trafik, fungerer den kun, hvis den registrerer anmodning til bestemte søgemaskiner.
Hvis du ikke er bekendt med, hvordan søgemaskiner fungerer, så er her en kort forklaring. De har automatiserede crawlere, som konstant spejder på nettet efter sider, der skal indekseres eller indekseres igen. Sider på det samme domæne kan linke til hinanden. Crawlerne bruger specielle algoritmer til at beregne søgemaskinens rangering af de nævnte sider.
IISerpent Trojan serverer Black Hat SEO -formål
Typisk tager søgemaskineoptimeringsstrategier måneders indsats, men IISerpent Trojan kan fremskynde processen gennem nogle lyssky teknikker. Denne type uetisk SEO kaldes almindeligvis sort hat SEO. Dette er den nøjagtige strategi, som IISerpent Trojan bruger. Det omdirigerer søgemaskinetrafik til et foruddefineret sæt websteder for at øge deres trafik. Desuden kan den forsøge at kompromittere de websteder, der findes på den inficerede IIS -server, og derefter plante skjulte backlinks på den. Når et websted modtog backlinks fra en velrenommeret side, antager søgemaskiner, at det er populært, legitimt og meget eftertragtet. Dette resulterer typisk i et boost til sin søgemaskiners placering. Kort fortalt ser IISerpent Trojan ud til at fokusere på at promovere svigagtige websteder gennem sort hat SEO.
Disse angreb er utroligt svære at få øje på, for alt virker normalt for webmasteren og brugerne - al 'magien' sker i baggrunden. Selvfølgelig ville et hurtigt kig på en backlink -rapport eller netværkstrafikstatistik afsløre, at der er noget ud over det sædvanlige.
Den værste del ved IISerpent Trojan's angreb er, at de berørte websteder kan miste deres gode SEO -status. Dette kan ske, fordi søgemaskinecrawlere snart vil opdage forbindelsen mellem den legitime side og falske websteder - dette resulterer typisk i sanktioner med hensyn til SEO -status.
Operatører af IIS -servere kan forblive sikre fra IISerpent Trojan -angrebet ved at anvende de nyeste softwareopdateringer. Desuden bør de overveje at investere i firewall- og sikkerhedsløsninger, der er kompatible med IIS -servere. Sidst men ikke mindst bør de undgå at interagere med ukendte IIS-udvidelser, især hvis de kommer fra ikke-troværdige kilder.