freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

引流网站大量沦陷,攻击者借鸡生蛋
2023-11-13 14:00:20

自 2023 年 8 月底以来,分析人员发现专门从事诱饵点击与广告引流的网站的失陷量明显增加。为什么此类网站会被攻击者盯上?因为这些网站能够接触到大量潜在受害者,而且这些网站通常使用过时的软件,使其很容易被攻陷。

此类网站会通过各种手段增加流量以获得广告收入,而本文向读者介绍了此类网站的危险。分析人员也开始尝试使用一种根据网络流量特征检测易受攻击的引流网站的策略,最后揭示了最近基于 CVE-2023-3169 漏洞攻击引流网站的增长趋势。

引流网站

引流网站会发布包含大量吸引用户点击内容的网页,借助用户的浏览与点击赚取广告收入。此类网站往往包含大量入侵性极强的广告推广,也依赖庞大的浏览量才能够产生广告收入。此类网站通常使用以下三种策略来增加流量:

  • 热点话题
  • 内容发现平台
  • 生成式 AI 工具

热点话题

增加流量的一个策略是发布热点话题,但这些话题与时间和地点无关,是人们会长期关注且感兴趣的内容。例如金融与健康类话题,如下所示:

1699854090_6551b70ad5079225f5218.png!small?1699854091551

金融类话题

1699854107_6551b71b1eb59588fa17c.png!small?1699854107999

健康类话题

内容发现平台

诱饵点击的内容本身通过广告进行分发,许多此类网站还需要依赖第二种策略(内容发现平台)来增加流量。各种新闻机构与其他内容提供商都会使用内容发现平台来进行创收,引流网站也经常使用这种服务来增加自己的流量。

内容发现平台会使用各种技术伪装广告,其中之一被称为“原生广告”。平台将广告内容配置为与广告出现的网站的外观与风格类似,使用户难以区分出网站的原始内容与广告内容。如下所示:

1699854128_6551b730baaa687055916.png!small?1699854129525

原生广告示例

如上所示,红色箭头指向的即为诱饵点击内容。经过分析人员检查,该网站至少运行了一个已经过时的软件。网页中的 HTML 代码表明,网站使用了名为 Yoast SEO 的 WordPress 插件,如下所示:

1699854909_6551ba3d19d1ca2061bca.png!small?1699854910011

页面代码

版本号为 20.8 的 Yoast SEO 插件,最初于 2023 年 5 月 23 日发布。分析网页时的 2023 年 10 月 27 日,Yoast SEO 插件已经更新到 21.4。该插件已经过时,而且此类网站经常使用过时的软件与插件(尽管使用过时的软件与插件并不一定意味着存在漏洞,但使用过时的软件与插件会更容易受到攻击)。

生成式 AI 工具

最新的策略是使用 Jasper 和 AIPRM 等生成式 AI 工具,这些工具提供了一种生成 SEO 优化内容以增加网站流量的简单方法。攻击者经常处于恶意目的滥用合法产品,但这不一定意味着被滥用的产品存在缺陷。

在 hxxps://delhiproduct[.]info/top-24-earn-money-with-paid-online-surveys 上有一篇使用 ChatGPT 编写的文章,如 YouTube 视频

# seo # WordPress # 网站
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录