恶意程序操纵谷歌搜索引擎结果页面 用户需警惕

【Csdn 5月14日 详讯】最近,谷歌公司因“街景地图(Street Viewmapping)”的隐私安全隐忧和Android开源手机操作系统的商标侵权指控备受关注。然而,就目前来看,“矛头”已指向了谷歌的心脏:谷歌搜索引擎。

一种能够“操纵”谷歌搜索引擎结果页面(SERPs)的恶意程序将谷歌搜索引擎推向了风口浪尖。这种被称为是Gumblar的恶意程序已感染了1,500多个网站,正以惊人的速度增长,仅在上周就已经增长到大约80%,而这比以往任意一个谷歌搜索引擎结果页面(SERPs)操作程序增长要快的多。

Gumblar增长如此迅速的原因来源于一些非常独特的特征,这些特征一旦结合就会使传统的检测方法失效。本质上说,当你访问一个Gumblar感染的网站时你就处于危险中了。这个危险在于,当你使用谷歌搜索引擎之后,就有可能看到一个虚假搜索引擎,这个引擎将会强行将你重定向到一个冒名顶替的网站,然后这个网站会盗取你的个人信息,包括信用卡资料等,导致身份盗用和其他一些欺诈行为。类似的行为如FTP凭证盗取,它能够导致你操作的任意一个站点沦为Gumblar的下一个牺牲品。当然,需要指出的是,入侵和重定向都发生在本地,而并非谷歌搜索引擎服务器端。

“由于Gumblar连锁反应的复杂性,传统手段的检测,如特征检测和列入黑名单,对它来说是无效的,”Mary Landesman,ScanSafe的高级安全研究人员告诉我们说,“Gumblar的复杂性和惊人的增长速度应当给IT界敲响一记醒钟”。

谷歌迅速做出反应,一经发现网站有破坏行为它立即清除受感染的网站。当然,现在网络犯罪是非常聪明的,通过将嫌疑网站的IP地址与另一个IP地址交换,谷歌会再次加载受感染的站点。

“发明Gumblar的网络罪犯已迅速掌握了它的变体特征,”Landesman称,“这个连同Gumblar的其他动态特征一起导致的连锁反应比以往我们看到的传播要快的多”。(译/刘丽娟)

原文链接:http://www.daniweb.com/blogs/entry4339.html

时间: 2024-09-12 11:12:21

恶意程序操纵谷歌搜索引擎结果页面 用户需警惕的相关文章

万维网之父:用户需警惕 企业和政府试图控制互联网

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间6月24日上午消息,"万维网之父"蒂姆·伯纳斯-李(Tim Berners-Lee)接受媒体采访时表示,企业和政府试图控制互联网的行为有违互联网创立的初衷,公众应该对此提高警惕. 伯纳斯-李表示,互联网正面临着重大威胁,一些想要控制它的人正在通过<禁止网络盗版法案>等"令人担忧的法律",以及互联网巨头的行动来渗透整个互联网. &

专家:端午将至湖北地区挂马网站激增 用户需警惕

据瑞星"云安全"系统监测,5月22日至24日,"湖北省麻城市第二实验小学"."湖北师范学院教务处"."湖北省团风县工商局红盾信息网"等网站被黑客挂马,用户浏览这些网站后,会感染近期变种最多的U盘蠕虫下载器病毒,电脑会被下载大量木马病毒. 瑞星安全专家提醒说,我国传统节日端午节即将到来,人们都以各种形式纪念爱国诗人屈原.从近期"云安全"系统的检测结果分析,湖北地区(屈原故里)的一些网站频频遭受挂马攻击,而且数

云用户需警惕技术厂商云洗白

厂商在云计算的风潮中,不断云洗白自己的产品,而实际上很多产品并不能提供云服务真正的价值. 市场上几乎每一个新的产品都给自己贴上了"云"的标签.厂商现在所做的就是把已有的http://www.aliyun.com/zixun/aggregation/18671.html">硬件和软件进行了重新的编排,然后贴上"云"这样的热门词汇,比如惠普和甲骨文.有业界专家表示,甲骨文的Exalogic弹性云软件系统,就是服务器和软件组成的设备,既不弹性也不是云. 其

谷歌Play商城又现恶意程序

近日,谷歌Play商城又现恶意程序.谷歌已从Play商城移除了13款含有恶意病毒的应用程序. 恶意程序归来影响范围较广 谷歌从Play商城移除了13款含"大脑测试程序"(Brain Test app)恶意病毒的应用程序,这款恶意程序应用会进行非授权下载,恶意为应用刷榜.之前报道中,当大脑测试程序安装到手机以后,不管用户是否运行,该应用都会开始执行"时间炸弹",20秒以后首次运行,并且每2小时运行一次.8小时以后,将设备数据上传至病毒作者服务器.病毒会检查当前所用An

手机恶意程序已导致用户感染近亿次

360互联网安全中心昨天发布年度权威手机安全报告<2013年中国手机安全状况报告>.报告显示,2013年全年,Android平台新增恶意程序样本67.1万个,较2012年增长4.4倍.用户感染恶意程序9747万人次,其中资费消耗.恶意扣费.隐私窃取和诱骗欺诈类恶意程序的感染量最高.用户手机感染恶意程序后面临直接经济损失的可能性达到了近七成. 在过去的一年,第三方应用市场成恶意程序传播主要途径.在对国内37个应用市场(不含360手机助手)的安全性检测中发现:恶意程序的平均占比为4.0%,最高为2

移动网络安全不容忽视 对恶意程序打好防范补丁

消除移动互联网恶意程序危害,拷问网络安全如何补救.当务之急是如何打好防范恶意程序危害漏洞的补丁,包括法律补丁和技术补丁. 中国互联网协会.国家互联网应急中心17日联合发布的<中国移动互联网发展状况及其安全报告(2016)>显示,2015年我国感染移动互联网恶意程序的境内用户高达1.74亿,移动网络安全不容忽视.(5月19日新华网) 1.74亿是一个非常惊人的数字,<2015年我国互联网网络安全态势综述>显示,2015年互联网应急中心获得移动互联网恶意程序数量近148万个,较2014

谷歌升级搜索页面 引领搜索引擎用户体验风暴

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在百度和360搜索引擎大战的同时,谷歌悄声升级搜索页面,更加全面的完善了搜索页面的用户体验,使得其用户体验再一次的升级,这将引领搜索引擎用户体验风暴. 11月7日上午,谷歌周二宣布,已经对搜索页面进行了全新改版,将左侧边栏选项移至搜索结果顶端,从而留出更多空白区域,供右侧的"知识图谱"使用.琛琛网络营销工作室认为,改版给谷

趋势科技:恶意程序搜索引擎毒化技巧不断演进

还在认为个人数据没有企业数据来得有吸引力?您最好再考虑一下 根据趋势科技病毒监测中心从 2009 年 10 月至 12 月所接获的客户反馈数据显示,恶意程序的形态已经开始出现转变,金钱不再是唯一的目标,为了特定目的而搜集个人信息与联络人的案例已经出现.社交工程依然是网络犯罪者的主要手段之一,垃圾邮件攻击则以特定主题为诱饵,而网络钓鱼则逐渐锁定地区性网域名称. 有越来越多的社交工程攻击开始利用一些热门时事,而且形态也出现各种变化.例如,去年 12 月,各大社交网站上就纷纷混杂了许多以圣诞节为主题的

谷歌回应AndroidMarket感染恶意程序事件

北京时间3月6日下午消息,谷歌周六正式对Android Market应用商店感染恶意应用程序事件做出回应,称已在最短的时间内删除了恶意程序,将来会采取措施以避免类似事件的发生. 3月1日有报道称,谷歌Android Market上出现了数十款恶意应用程序,每款恶意程序都被植入了Rootkit,允许黑客进一步访问用户所使用的Android设备.几分钟后谷歌便删除了这些恶意程序,但一直对该事件保持沉默. 谷歌周六终于对该事件正式表态,称共有58项恶意应用程序被上传到Android Market应用商