恶意程序操纵谷歌搜索引擎结果页面 用户需警惕

简介: 【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

一种能够“操纵”谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖。这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意一个谷歌搜索引擎结果页面(SERPs)操作程序增长要快的多。

Gumblar增长如此迅速的原因来源于一些非常独特的特征,这些特征一旦结合就会使传统的检测方法失效。本质上说,当你访问一个Gumblar感染的网站时你就处于危险中了。这个危险在于,当你使用谷歌搜索引擎之后,就有可能看到一个虚假搜索引擎,这个引擎将会强行将你重定向到一个冒名顶替的网站,然后这个网站会盗取你的个人信息,包括信用卡资料等,导致身份盗用和其他一些欺诈行为。类似的行为如FTP凭证盗取,它能够导致你操作的任意一个站点沦为Gumblar的下一个牺牲品。当然,需要指出的是,入侵和重定向都发生在本地,而并非谷歌搜索引擎服务器端。

“由于Gumblar连锁反应的复杂性,传统手段的检测,如特征检测和列入黑名单,对它来说是无效的,”Mary Landesman,ScanSafe的高级安全研究人员告诉我们说,“Gumblar的复杂性和惊人的增长速度应当给IT界敲响一记醒钟”。

谷歌迅速做出反应,一经发现网站有破坏行为它立即清除受感染的网站。当然,现在网络犯罪是非常聪明的,通过将嫌疑网站的IP地址与另一个IP地址交换,谷歌会再次加载受感染的站点。

“发明Gumblar的网络罪犯已迅速掌握了它的变体特征,”Landesman称,“这个连同Gumblar的其他动态特征一起导致的连锁反应比以往我们看到的传播要快的多”。(译/刘丽娟)

原文链接:http://www.daniweb.com/blogs/entry4339.html

目录
相关文章
|
机器学习/深度学习 Web App开发 人工智能
在模型中植入不可检测后门,「外包」AI更易中招
在模型中植入不可检测后门,「外包」AI更易中招
172 0
|
安全 算法 数据库
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
2020年google adwords上线了最新的安全算法,针对客户网站存在恶意软件以及垃圾软件的情况,将会直接拒绝推广,显示已拒登:恶意软件或垃圾软件的提示。导致国内大部分做外贸以及google推广的客户受到影响,很多客户找到我们SINE安全公司寻求技术上的支持,帮忙解决问题,促使goole广告尽快上线。像这种问题该如何解决处理呢?
1368 0
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
|
SQL 安全
google谷歌广告投放被拒登 提示有恶意垃圾软件
今年2020年3月20号,我们公司的国外网址在google adwords上线广告的时候,突然被提示拒登:恶意软件或垃圾软件,导致公司在网络营销上损失较大,每天都投入上百美元的广告费用也都暂停了,没有了国外客户的咨询,本身疫情带来的损失就很大,无奈我对网站又不懂,随即打了电话给谷歌客服。我们把大体情况介绍了一下。
421 0
google谷歌广告投放被拒登 提示有恶意垃圾软件
|
安全 SEO
谷歌搜索藏病毒? 毒害SEO成常见攻击手法
2月6日,据外电报道,根据网络安全公司Websense今天公布的报告,网络不法份子以在部落格文章、聊天室、电子邮件和搜索网站等设陷,不正当地控制网络。 去年下半年的在线威胁分析显示,81%的电子邮件被用来传播恶意程序代码,部落格或聊天室论坛则有95%的文章,是垃圾讯息或前往猥亵“装载资料”(payloads)的连结。
1075 0
蓝翔技校被指攻击谷歌 百度遭质疑
2月21日消息,据美国权威媒体《纽约时报》2月18日报道,谷歌公司及数家美国公司先前遭遇“黑客袭击”事件均与中国两所学校有关,除上海交通大学外,另一所学校则是山东蓝翔高级技工学校。在国内,两所学校均表示对此尚不知情。
1763 0
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1090 0
|
安全 测试技术 区块链
游戏安全资讯精选 2018年第八期:3975款游戏被查处,游戏圈重击;Memcached被利用UDP反射攻击漏洞预警;VentureBeat称区块链或可定位和消除恶意可执行代码的安全问题
3975款游戏被查处,游戏圈重击;Memcached被利用UDP反射攻击漏洞预警;VentureBeat称区块链或可定位和消除恶意可执行代码的安全问题
6054 0

热门文章

最新文章