IISerpent Trojan målretter IIS -servere, manipulerer søgemaskineoptimering

seo search engine optimization

For nylig har cybersikkerhedseksperter været nødt til at håndtere et stort antal malware, der fokuserer komponenten Internet Information Services (IIS). Den seneste malware -familie, der deltager på listen, er IISerpent Trojan. Denne trojanske side på serversiden fungerer på en meget ejendommelig måde, og dens primære fokus er i svindel med søgemaskineoptimering (SEO). Malwaren installerer sig selv som en tilføjelse til Microsoft IIS. Det fortsætter derefter med at opfange HTTP -anmodninger og trafik, men der er et twist. I modsætning til andre IIS -malware, der bruger denne mulighed til at kapre legitimationsoplysninger og private data, som IISpy Backdoor , opfører denne sig anderledes. I stedet for at målrette mod almindelig HTTP -trafik, fungerer den kun, hvis den registrerer anmodning til bestemte søgemaskiner.

Hvis du ikke er bekendt med, hvordan søgemaskiner fungerer, så er her en kort forklaring. De har automatiserede crawlere, som konstant spejder på nettet efter sider, der skal indekseres eller indekseres igen. Sider på det samme domæne kan linke til hinanden. Crawlerne bruger specielle algoritmer til at beregne søgemaskinens rangering af de nævnte sider.

IISerpent Trojan serverer Black Hat SEO -formål

Typisk tager søgemaskineoptimeringsstrategier måneders indsats, men IISerpent Trojan kan fremskynde processen gennem nogle lyssky teknikker. Denne type uetisk SEO kaldes almindeligvis sort hat SEO. Dette er den nøjagtige strategi, som IISerpent Trojan bruger. Det omdirigerer søgemaskinetrafik til et foruddefineret sæt websteder for at øge deres trafik. Desuden kan den forsøge at kompromittere de websteder, der findes på den inficerede IIS -server, og derefter plante skjulte backlinks på den. Når et websted modtog backlinks fra en velrenommeret side, antager søgemaskiner, at det er populært, legitimt og meget eftertragtet. Dette resulterer typisk i et boost til sin søgemaskiners placering. Kort fortalt ser IISerpent Trojan ud til at fokusere på at promovere svigagtige websteder gennem sort hat SEO.

Disse angreb er utroligt svære at få øje på, for alt virker normalt for webmasteren og brugerne - al 'magien' sker i baggrunden. Selvfølgelig ville et hurtigt kig på en backlink -rapport eller netværkstrafikstatistik afsløre, at der er noget ud over det sædvanlige.

Den værste del ved IISerpent Trojan's angreb er, at de berørte websteder kan miste deres gode SEO -status. Dette kan ske, fordi søgemaskinecrawlere snart vil opdage forbindelsen mellem den legitime side og falske websteder - dette resulterer typisk i sanktioner med hensyn til SEO -status.

Operatører af IIS -servere kan forblive sikre fra IISerpent Trojan -angrebet ved at anvende de nyeste softwareopdateringer. Desuden bør de overveje at investere i firewall- og sikkerhedsløsninger, der er kompatible med IIS -servere. Sidst men ikke mindst bør de undgå at interagere med ukendte IIS-udvidelser, især hvis de kommer fra ikke-troværdige kilder.

August 13, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.