Tags:
Node Thumbnail

ช่วง 2-3 สัปดาห์ที่ผ่านมาเริ่มมีคำเตือนว่าแฮ็กเกอร์กำลังใช้ Google Image Search ชักจูงผู้ใช้ไปยังเว็บที่มีอันตรายแฝงอยู่

กระบวนการทำงานของแฮ็กเกอร์คือแฮ็กเว็บไซต์จำนวนหนึ่ง (ตามข่าวคือ WordPress แต่ CMS ตัวอื่นก็มีสิทธิโดนเหมือนกัน) แล้วฝังสคริปต์ PHP ลงไป สคริปต์ตัวนี้จะคอยตรวจสอบว่า "คำค้น" ไหนใน Google Image Search ที่กำลังนิยม (เช่น รูปภาพของบิน ลาเดน) จากนั้นมันจะไปดูดรูปภาพที่เกี่ยวข้องมาเก็บไว้

เมื่อบ็อตของกูเกิลมาอ่านเว็บไซต์เหล่านี้ เว็บจะแสดงเพจจริงพร้อมภาพที่เกี่ยวข้อง ซึ่งจะทำให้เว็บเหล่านี้ติดอันดับใน Google Image Search แต่เมื่อติดอันดับและผู้ใช้จริงๆ ที่ไม่ใช่บ็อตคลิกเข้ามา จะพบกับ "เพจพิเศษ" ที่ฝังอันตรายไว้ใน thumbnail ของรูปภาพ (เช่น คลิกแล้วจะเปิด iframe ที่ซ่อนโค้ดอันตรายไว้)

ตอนนี้กูเกิลทราบเรื่องนี้แล้ว และกำลังพยายามแก้ไข ส่วนผู้ใช้ที่ต้องการป้องกันตัวเอง คงต้องใช้ส่วนเสริมอย่าง NoScript ไปพลางๆ ก่อน

ที่มา - Internet Storm Center

Get latest news from Blognone

Comments

By: azx
iPhoneWindows
on 8 May 2011 - 16:33 #286674
azx's picture

ผมก็โดนช่วงหลังๆ

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 8 May 2011 - 23:51 #286741 Reply to:286674
PaPaSEK's picture

แล้วอาการเป็นยังไงบ้างครับ เล่าให้ฟังบ้าง

By: jeffs on 8 May 2011 - 19:32 #286702

Noสคริปต์ ป้องกันได้ไหม

By: xxxooo
Windows PhoneWindowsIn Love
on 9 May 2011 - 00:01 #286745

โดน Antivirus ปลอม ไปรอบ นึงเมื่อ 2 อาทิตย์ ที่แล้ว

By: hisoft
ContributorWindows PhoneWindows
on 9 May 2011 - 01:22 #286756
hisoft's picture

But why only have effect on Google?