科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全搜索恶意软件数据可能带来更多恶意软件

搜索恶意软件数据可能带来更多恶意软件

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

发表“Google 日益滥用为恶意软件滋生提供了沃土”这篇日志已有一段日子了。然而,最近对 Google 搜索引擎“投毒”的关注再次引发了我的思考。

作者:Craig Schmugar 来源:zdnet安全频道 2009年9月19日

关键字: 恶意软件 迈克菲 McAfee

  • 评论
  • 分享微博
  • 分享邮件

发表Google 日益滥用为恶意软件滋生提供了沃土这篇日志已有一段日子了。然而,最近对 Google 搜索引擎投毒的关注再次引发了我的思考。攻击者在搜索词汇方面越来越有选择性,他们似乎更钟情那些与电脑安全息息相关的关键词。根据随机热门搜索词汇查询包含威胁的搜索结果只能算碰运气(更多情况下是搜索不到的,至少对于中毒的前 10 大热门结果来说是这样)。但包含病毒、木马、威胁公告的词汇无一例外地指向包含威胁的热门搜索结果。有些甚至指向含有诈骗链接的网页,进而重定向到恶意软件。

下图并非为了显示搜索结果的实际文字,而是强调在使用最常见的搜索词之一搜索到的前 15 位热门结果中,有 4 个包含威胁:

从第 20 个结果开始,情况越来越糟大量包含威胁的结果:

即便如此,第二批结果的链接名称与我使用的木马搜索词也并无关系。但攻击者设置了数千个相互交叉链接的网页,并且包含各种热门搜索词和内容。因此,即使任一搜索词的中毒结果的词转换值较低,它仍然可以利用其他页面提高转换值和词汇的分数。

一旦搜索用户陷入圈套,攻击者就会一如既往地发起攻击:


网页加载时显示的图片


网页显示的危险警告消息


网页显示的模拟系统扫描


网页显示的风险扫描结果

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章