מאמרים בקטגוריית : BlackHat
, BlackHat, ספאם »
לכל בלוגר שמכבד את עצמו יצא לשחק עם כל מיני Themes (סקינים עיצוביים) לבלוג שלו וכמובן פלאגים. הכמות העצומה והשפע מאפשרים לכל אחד לעצב ולשדרג את הבלוג שלו כראות עיניו.
אבל דווקא במקום הכי שבו בלוגרים מרגישים מאד בטוחים תשומת הלב בכלל לא מופנית לסכנות ש-Themes ופלאגים יכולים להכיל. הרי אחרי הכל..מדובר בכולה עיצוב לבלוג. במיוחד כשמדובר בעיצוב פרימיום שקשה להשיג או כזה שעבר שדרוג משמעותי.
השיטה מאד פשוטה ובלוגרים רבים בכלל לא מתייחסים אליה. הרעיון הוא לקחת ההאקרים לוקחים Themes או פלאגים של Wordpress ולהכניס לאחד הקבצים שלהם את הקוד הזדוני.
המשמעות …
, BlackHat, גוגל, מייקרוסופט, ספאם »
השיטה הבאה שאני אציג מבוססת על ניצול ציני וערמומי של Microsoft Outlook/Google's online calendar. למי שלא יודע במה מדובר, אלו הן מערכות המאפשרות לשלוח זימונים לפגישות ע"י גורם חיצוני מחוץ למשרד ולסנכרן את לוח הפגישות שלהם/שלכם בהתאם.
ולספאם המשתמש בכלים אלה קוראים C-spam.
הספאמר שולח הודעת ספאם באמצעות זימון הקורבן לפגישה פיקטיבית. בדרך כלל האופציה של הפגישה היא רק הקרקע לדחיפה של המסר. מסתבר שהחרא הקטן הזה, עד לא מזמן עבר לא מעט פילטרים בדרך לתיבת המייל שלכם. כמובן שהאופציה הראשונית הייתה ל"סרב" ובכך למחוק אותה מלוח הזמנים. אבל נחשו מה?, עבצם …
, BlackHat, ויראלי, ספאם »
Illegal Robotic Digger Arrested! – Click here for more blooper videos
כבר טענתי בעבר שאם כל אלא שמנסים לעקוף את המערכת היו משקיעים אחוז בודד בפרוייקטים לגאליים, מצבינו היה טוב יותר. הסרט הבא ממחיש עד כמה רחוק מוכנים אנשים ללכת רק כדי ליצור לעצמם יתרון יחסי באינטרנט. במקרה שלנו מדובר בבחור שבסך הכל בנה מערכת מטורפת ומורכבת שמטרתה הייתה לקדם תכנים באתר Digg. אני לא יודע איך לא נתקלתי בזה עד היום, ובפעם הראשונה זה נראה לי Fake לחלוטין, אבל גם אם כן…זה עדיין מגניב לאללה.
, BlackHat, וידאו, ויראלי »
אני נשאל לא מעט על שיטות להפצה מאסיבית של סרטוני וידאו למספר רב של אתרים. מכיוון שאינני יכול לחשוף את השיטות אני רק אוכל לומר שתמיד עדיף לבנות תוכנה כזו לבד. עם זאת יש מן חצאי פתרונות בשוק שאינני יכול להגיד או לערוב שהם עובדים, ולכן גם לא אציין אם הם רעים או טובים.
מסתבר שאין שום דבר חדש תחת השמש. הרעיון לדחוף סרטוני וידאו למספר רב של מקומות ולתת ססטיסטיקה בסיסית מושכת כנראה הרבה מאד מאמינים. אמנם זה קל יותר לראות כמה צופים יש לך בכל רגע נתון בכל אתר …
, BlackHat, ספאם »
מי מאיתנו לא ביקר בחנות/שירות באינטרנט רק כדי לראות שיש שם אופציה להכניס קופון או קוד הנחה…. בעיקרון, לאף אחד מאיתנו זה לא מזיז. אבל לאלה שכן, לא הייתה יכולה להיות דרך לדעת שיש שם פאקינג קופון אלא אם הגענו לאותו עמוד. הבעייה המרכזית היא שלרובינו אין פאקינג קופון ואין גם מושג איך להשיג אותו. זו לא ההנחה של ה-3$ שמקבלים, אלא העובדה שאיפשהו יש איזה מנייאק אחד שייכנס אחריך ולו יש את הקוד, והוא יקבל את ההנחה ולא אתה!.
פאק דיס שיט!
עכשיו איך עובד המוח האנושי?…
אם אני אכנס לחנות ואני …


