در این ترفند، هکرها از طریق برنامه خاصی در فهرست سایتها و صفحات اینترنتی موتورهای جستجوگر نفوذ کرده و اصطلاحاً آنها را مسموم میکنند. پس از آن بدون آنکه سرورهای موتور جستجوگر از وجود آن با خبر شوند، بدون حرکت باقی میمانند. این برنامه طوری تنظیم شده که به یک یا چند کلمه حساس است و پس از آنکه کاربر به جستجوی این کلمات در موتور جستجوگر میپردازد، تعدادی از سایتهای از پیش تعیین شده هکرها که در فهرست سایتهای موتور جستجوگر قرار گرفتهاند، فعال شده و در صفحات نخستین نتایج جستجوی کاربر قرار میگیرند. کافی است کاربر بر روی این آدرسها کلیک کند تا مجموعهای از نرمافزارهای جاسوسی و ویروسی که نسخه جدیدی از برنامههای ActiveX هستند بر روی رایانه کاربر نصب شوند.
حدود یک ماه پیش یعنی در روزهای ابتدایی سال جدید میلادی، گوگل، موتور جستجوی برتر وب نیز با این مشکل دست و پنجه نرم میکرد. برنامهای که فهرست گوگل را آلوده کرده بود، بر اساس کلماتی چون Christmas ،Shopping و Gift عمل میکرد و وسعت فعالیتهای این Maleware به حدی بود که در آغاز سال 2008، شرکت بزرگ گوگل را با چالش بزرگی روبهرو کرد. حتی در اثر این آسیبپذیری، سهام این شرکت هم برای مدت کوتاهی، به میزان قابل توجهی کاهش یافت.
اخیراً هم برخی از موتورهای جستجوگر به مشکل مشابهی برخورد کردهاند. در این حمله اینترنتی، موضوعات پزشکی و سلامت کاربران مورد هدف قرار گرفته است. بهطوریکه اینMaleware به جستجوی عبارتی نظیرHeath عکسالعمل نشان میدهد و با عملکردی مشابه قبل، کاربران را به دام میاندازد.
سید شهرام نقویالحسینی
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم