Gorące tematy

Gospodarka

00:01:57

PKB – niedoskonały, ale wciąż istotny wskaźnik rozwoju

Od kilkudziesięciu lat trwa dyskusja na temat produktu krajowego...

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Marketing

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło

Gorące tematy

Gospodarka

00:01:57

PKB – niedoskonały, ale wciąż istotny wskaźnik rozwoju

Od kilkudziesięciu lat trwa dyskusja na temat produktu krajowego...

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Marketing

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło
Autor/źródło
wtorek, 1 kwietnia, 2025

Cisco Talos: grupa hakerów z Chin manipuluje wynikami wyszukiwarek internetowych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Zespół Cisco Talos wykrył działalność grupy hakerów DragonRank, która wykorzystuje zaawansowane techniki malware oraz narzędzia z zakresu black hat SEO, w celu manipulowania wynikami wyszukiwarek internetowych.

DragonRank wykorzystuje usługi aplikacji internetowych ofiar do wdrożenia powłoki systemowej, a następnie używa jej do zbierania informacji o systemie i uruchamiania złośliwego oprogramowania, takiego jak PlugX i BadIIS, uruchamiając różne narzędzia do zbierania danych uwierzytelniających. Ich PlugX nie tylko korzysta ze znanych technik bocznego ładowania (DLL), ale również wykorzystuje protokół SEH, który zapewnia, że ​​prawidłowy plik może załadować oprogramowanie bez wzbudzania podejrzeń.

Badacze z Cisco Talos potwierdzili, że ponad 35 serwerów IIS zostało naruszonych, w wyniku czego złośliwe oprogramowanie zostało zaimplementowane w różnych regionach geograficznych, w tym w Tajlandii, Indiach, Korei, Belgii, Holandii i Chinach.

Nowy gracz na rynku

Jednym z głównych elementów działań grupy jest black hat SEO, czyli działania optymalizujące stronę internetową z wykorzystaniem nieuczciwych praktyk. DragonRank fałszują algorytmy wyszukiwarek, poprzez manipulowanie słowami kluczowymi, w celu zwiększenia widoczności stron. Dzięki temu kierują ruch użytkownika na strony przez nich zainfekowane, które często zawierają szkodliwe treści, jak np. pornografię.

Według Cisco Talos, DragonRank jest stosunkowo nowy w branży black hat SEO, wcześniej specjalizując się w ukierunkowanych atakach oraz testach penetracyjnych. W tej kampanii przestępcy naruszają serwery poprzez wykorzystywanie luk w aplikacjach internetowych, takich jak phpMyAdmin czy WordPress. Kiedy uzyskują dostęp do serwera, wdrażają powłokę internetową, co umożliwia im kontrolę nad systemem i dalsze eskalacje działań.

Metody działania

DragonRank wyróżnia się na tle innych grup hakerskich swoją strategią. Tradycyjnie grupy black hat SEO starają się przejmować jak najwięcej serwerów w celu manipulowania wynikami wyszukiwarek, natomiast DragonRank kładzie nacisk na tzw. ruch boczny i eskalację uprawnień w sieciach docelowych. Ich głównym celem jest infiltracja dodatkowych serwerów w sieci i utrzymanie nad nimi kontroli.

Grupa DragonRank łączy działania SEO z wykorzystaniem złośliwego oprogramowania. W kampanii używa dwóch głównych narzędzi: PlugX i BadIIS. PlugX to złośliwe oprogramowanie typu backdoor, które pozwala hakerom na zdalny dostęp i kontrolę nad zainfekowanym systemem. Poza tym używają technik DLL, aby jak najlepiej zakamuflować swoje działania i zminimalizować ryzyko wykrycia. Wykorzystanie PlugX umożliwia hakerom manipulowanie systemem i dalszą eskalację działań, takich jak zbieranie danych systemowych i poświadczeń przy użyciu narzędzi takich jak Mimikatz.

Cisco Talos namierzyło stronę internetową oraz konta do komunikowania się, dzięki czemu udało się ustalić, że hakerzy posługują się językiem chińskim. Co więcej, według informacji podanych na Telegramie, istnieje duże prawdopodobieństwo, że grupa zlokalizowana jest w Tajlandii, a język chiński, którym się posługują może wskazywać na ich powiązania z chińskimi grupami cyberprzestępczymi. Może o tym świadczyć fakt, że złośliwe oprogramowanie, które tak często wykorzystują w swojej działalności jest powszechnie stosowane przez chińskie grupy hakerskie.

Z kolei złośliwe oprogramowanie BadIIS służy do manipulowania robotami wyszukiwarek i hiperłączami, co pozwala DragonRank na oszukiwanie wyników wyszukiwania i sztuczne podwyższanie lub obniżanie rankingów stron. Zainfekowane serwery IIS są używane jako serwery proxy, które umożliwiają komunikację między zainfekowanymi hostami a serwerami dowodzenia i kontroli (C2). Dzięki temu DragonRank może efektywnie manipulować wynikami wyszukiwarek, promując treści swoich klientów lub niszcząc reputację konkurencyjnych stron.

(Nie)groźny marketing

DragonRank prowadzi również działalność komercyjną oferując usługi white hat SEO. Grupa promuje swoje usługi na platformach takich jak Telegram i QQ, co pozwala klientom na kontakt i przeprowadzanie nielegalnych transakcji. Oferują pozornie wysokiej jakości spersonalizowaną obsługę klienta, ponieważ klienci mogą dostarczać słowa kluczowe i strony, które chcą promować, a DragonRank opracowuje strategię dostosowaną do ich potrzeb. Grupa wyróżnia się personalizowanym podejściem, oferując szeroki wachlarz usług z zakresu zarówno black hat jak i white hat SEO, oferując usługi marketingowe dostosowane do konkretnych rynków.

Grupa DragonRank łączy złośliwe oprogramowanie z nielegalnymi działaniami marketingowymi, co czyni ich działalność szczególnie groźną. Ich działania mają na celu zarówno promowanie fałszywych treści, jak i prowadzenie szkodliwych działań SEO, co stanowi poważne zagrożenie dla firm i użytkowników Internetu.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Niebezpieczne telefony od „windykacji Pekao”. To próba wyłudzenia danych

W ostatnich dniach pojawiły się doniesienia o nowej formie...

Podobne tematy

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Rewolucja w wyszukiwarkach: jak AI zmienia Google i strategie SEO?

Ostatnie pięć lat przyniosło prawdziwą rewolucję, zmieniającą zasady gry...

Cyberprzestępcy zmieniają strategię – web shell na czele metod ataku

W IV kwartale 2024 roku cyberprzestępcy coraz częściej wykorzystywali...

Cisco Live EMEA 2025: Ponad 17 000 profesjonalistów IT spotyka się w Amsterdamie

Wydarzenie Cisco Live, które odbywa się w Amsterdamie...

Może Cię zainteresować

Polecane kategorie

Exit mobile version