大量中文网站被黑,嵌入世界杯相关关键词用于黑帽SEO

在黑帽 SEO 中,经常会出现的是被黑网站的 <title>标签被修改为中文关键词,使搜索引擎的检索结果中明显可见。但如果使用浏览器打开时,则会显示原始未修改的标题。

黑帽 SEO 经常会推广中文的赌博、体育彩票类网站,研究人员发现此类攻击已经产生了巨大的影响。根据 PublicWWW 的数据,失陷的站点数量应该已经超过 5 万个。近期,攻击者开始利用世界杯作为话题进行引流。

嵌入世界杯关键词

最近,很多失陷网站都更新了关键词,主要是与 2022 年卡塔尔世界杯的标题。

  • 卡塔尔世界杯赛事分析·(中国)世界杯赛事中心
  • 2022世界杯买球投注-世界杯安全买球网站【官方平台】
  • 世界杯赛事预测世界杯在线直播世界杯赛时间 – 体育新世界

重定向的站点通常也是世界杯相关主题的,如下所示:

重定向网站

检查失陷网站的 HTML 源代码,其中 <title>与 <meta>中有很多关键词:

失陷网站的标题

这些 HTML 实体使用 UTF-8 中的字符代码表示 Unicode 字符。以 title 标签为例:

<title>&#19990;&#30028;&#26479;&#22806;&#22260;&#32593;&#31449;&#45;&#105;&#111;&#115;&#47;&#23433;&#21331;&#47;&#25163;&#26426;&#29256;&#97;&#112;&#112;&#19979;&#36733;</title>

解码后汉字为 <title>世界杯外-围网站-ios/安卓/手机版app下载</title>。

title 切换

使用浏览器打开失陷网站时,就看不到与赌博和世界杯相关的内容。攻击者使用的 HTML 脚本会检查访问者是不是中文搜索引擎爬虫,即时将 title 修改为原始内容。

目前在失陷网站上部署了两个主要的变种:

(1) 只匹配百度的爬虫:

<script>if(navigator.userAgent.toLocaleLowerCase().indexOf("baidu") ==-1){document.title="<real site title>"}</script>

(2) 匹配包括百度在内的其他爬虫:

<script>if(!navigator.userAgent.match(/baiduspider|sogou|360spider|yisou/i)){document.title='<real site title>'}</script>

在某些站点上,还发现了其他脚本,这些脚本会控制页面内除了 title 以外的其他内容切换。

范围与影响

在撰写本文时,PublicWWW 在 50172 个网站上发现了第一个脚本,在 14010 个网站上检测到第二个脚本。

看似已经很多了,但实际上相比前几年超过十万的规模已经收缩了不少。而且失陷网站大多数是中文网站,在全球其他地方的曝光度较低。

赌博网站重定向和混淆脚本

攻击者还使用了几种不同类型的重定向脚本。最简单的重定向脚本没有经过任何混淆,检查访问者是否来自搜索引擎,满足条件的重定向到赌博网站。

没有混淆的重定向脚本

还有经过混淆的脚本,如下所示。解码后,可以得到外部链接 hxxp://tongji.68010[.]com/4/tzm.js。

使用 HTML 实体进行混淆

还有攻击者常用的 eval 混淆方式,如下所示。解码后,可以得到外部链接 hxxps://www.makeafortune88[.]com/bb.js。

eval 混淆

外部链接

外部链接也有多种变种,如:

外部链接变种

外部链接变种

外部链接变种

在满足特定条件时,将访问者重定向到赌博网站。也有部分外部链接是针对移动设备的:

移动设备重定向

脚本中会预制许多赌博网站,将用户重定向到其中之一。

多个网站

攻击者利用百度的自动推送功能,提高攻击效率。每当访问者打开失陷网站时。脚本都会向百度发送将 URL 添加到索引中的请求。注:百度站长服务平台在 2020 年 12 月宣布停用自动推送功能。

搜索引擎诱导

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139669.html<

(0)
运维的头像运维
上一篇2025-03-03 14:19
下一篇 2025-03-03 14:21

相关推荐

  • 2018年上半年网络安全事件盘点

    2018年已过去一半,多宗热点新闻迭代更替。在此,大东和小白一起来为大家盘点2018年上半年网络安全领域的十大事件。 [[238256]] 十、No.10 “史上最严”用户数据保护…

  • XSS Trap—XSS DNS防护的简单尝试

    [[172577]] 安全客点评 思路挺新颖的,虽然这种防护有一定的局限性,比如攻击者用IP替代域名就绕过了,但是可以通过文中提及的XSS DNS防护方式了解到企业业务中有哪些WE…

  • 安全专业人员应该学会的6个硬道理

    在安全圈里生活并不容易。安全从业者每时每刻都处于最前线,不断的与具备耐心和智慧的黑客进行战斗,并且黑客总是领先一步,使安全从业者处于被动中。不过,他们的回报也是巨大的,安全社区具有…

  • 零信任保护物联网

    随着企业内部对数字化转型的日益关注,很明显,在过去几年里,对物联网等基础技术的投资呈指数级增长。物联网正通过监控、报告、警报、响应和自动化业务流程的新功能来推动自动化,进而推动数字…

  • 如何用GPO授予本地管理员权限

    问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注