恶意程序操纵谷歌搜索引擎结果页面 用户需警惕

简介: 【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

一种能够“操纵”谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖。这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意一个谷歌搜索引擎结果页面(SERPs)操作程序增长要快的多。

Gumblar增长如此迅速的原因来源于一些非常独特的特征,这些特征一旦结合就会使传统的检测方法失效。本质上说,当你访问一个Gumblar感染的网站时你就处于危险中了。这个危险在于,当你使用谷歌搜索引擎之后,就有可能看到一个虚假搜索引擎,这个引擎将会强行将你重定向到一个冒名顶替的网站,然后这个网站会盗取你的个人信息,包括信用卡资料等,导致身份盗用和其他一些欺诈行为。类似的行为如FTP凭证盗取,它能够导致你操作的任意一个站点沦为Gumblar的下一个牺牲品。当然,需要指出的是,入侵和重定向都发生在本地,而并非谷歌搜索引擎服务器端。

“由于Gumblar连锁反应的复杂性,传统手段的检测,如特征检测和列入黑名单,对它来说是无效的,”Mary Landesman,ScanSafe的高级安全研究人员告诉我们说,“Gumblar的复杂性和惊人的增长速度应当给IT界敲响一记醒钟”。

谷歌迅速做出反应,一经发现网站有破坏行为它立即清除受感染的网站。当然,现在网络犯罪是非常聪明的,通过将嫌疑网站的IP地址与另一个IP地址交换,谷歌会再次加载受感染的站点。

“发明Gumblar的网络罪犯已迅速掌握了它的变体特征,”Landesman称,“这个连同Gumblar的其他动态特征一起导致的连锁反应比以往我们看到的传播要快的多”。(译/刘丽娟)

原文链接:http://www.daniweb.com/blogs/entry4339.html

目录
相关文章
|
编解码 缓存 资源调度
揭密浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏
今天讲⼀些让您按捺不住和欲求不满的反浏览器追踪技术,揭开你是如果被互联网巨头监控的。
314 0
揭密浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏
|
安全 算法 数据库
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
2020年google adwords上线了最新的安全算法,针对客户网站存在恶意软件以及垃圾软件的情况,将会直接拒绝推广,显示已拒登:恶意软件或垃圾软件的提示。导致国内大部分做外贸以及google推广的客户受到影响,很多客户找到我们SINE安全公司寻求技术上的支持,帮忙解决问题,促使goole广告尽快上线。像这种问题该如何解决处理呢?
1130 0
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
|
SQL 安全
google谷歌广告投放被拒登 提示有恶意垃圾软件
今年2020年3月20号,我们公司的国外网址在google adwords上线广告的时候,突然被提示拒登:恶意软件或垃圾软件,导致公司在网络营销上损失较大,每天都投入上百美元的广告费用也都暂停了,没有了国外客户的咨询,本身疫情带来的损失就很大,无奈我对网站又不懂,随即打了电话给谷歌客服。我们把大体情况介绍了一下。
365 0
google谷歌广告投放被拒登 提示有恶意垃圾软件
抵制360屏蔽了所有用户广告的代码想法
360 7.5版本屏蔽了所有用户广告,这对于举步维艰的个站来说,不吝于雪上加霜。详见:http://edu.codepub.com/2010/0910/25816.php 360应该不应该加入这个功能,咱不讨论,只是从生存的角度考虑,觉得有必要抵制下360
104 0
|
安全 SEO
谷歌搜索藏病毒? 毒害SEO成常见攻击手法
2月6日,据外电报道,根据网络安全公司Websense今天公布的报告,网络不法份子以在部落格文章、聊天室、电子邮件和搜索网站等设陷,不正当地控制网络。 去年下半年的在线威胁分析显示,81%的电子邮件被用来传播恶意程序代码,部落格或聊天室论坛则有95%的文章,是垃圾讯息或前往猥亵“装载资料”(payloads)的连结。
1032 0
蓝翔技校被指攻击谷歌 百度遭质疑
2月21日消息,据美国权威媒体《纽约时报》2月18日报道,谷歌公司及数家美国公司先前遭遇“黑客袭击”事件均与中国两所学校有关,除上海交通大学外,另一所学校则是山东蓝翔高级技工学校。在国内,两所学校均表示对此尚不知情。
1699 0
|
Web App开发 安全 Windows
IE浏览器又曝出新安全漏洞 IE8未能幸免
3月2日消息,据国外媒体报道,微软日前承认,正在调查IE浏览器的一处新漏洞,该漏洞允许黑客在Windows XP计算机中植入恶意软件。 该漏洞是由安全公司“iSEC安全研究中心”分析师Maurycy Prodeus发现的,并公布了攻击代码。
937 0
|
安全
卡巴斯基:警惕IE拦截器恶意推广导航网站
卡巴斯基实验室近期在用户计算机上检测到一种名为IE拦截器(Trojan.Win32.VB.ojs)的恶意软件。 IE拦截器一般通过木马下载器或者网页挂马等方式传播,或者伪装成其他正常文件诱使用户点击运行它。
896 0
|
安全 分布式数据库
Google 404页面暗藏漏洞,可泄漏服务器内部信息
本文讲的是Google 404页面暗藏漏洞,可泄漏服务器内部信息,今年1月份,当我正在查找Google的一些服务时,发现了https://login.corp.google.com,一个简单的用于Google员工登录的页面:
2149 0