Google-resultaten vol malware door iFrame-hack

google

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (2)
Aanbevelen

Gepubliceerd: Donderdag 6 maart 2008
Auteur: Maarten Hell

Hackers hebben een methode ontwikkeld om zoekers op Google te lokken naar sites die malware verspreiden. Sites als ZDNet Azië en TorrentReactor maken dit mogelijk.

Tenminste 20.000 zoekresultaten van Google die lijken te verwijzen naar pagina's van ZDNet Azië of Torrentreactor, leiden de internetter heimelijk naar sites die malware op hun pc's proberen te installeren, zo bericht The Register.

Misbruik

De Nederlandse onafhankelijke security-onderzoeker Dancho Danchev bracht de ongewenste doorverwijzing als eerste aan het licht. De hackers maken misbruik van de gewoonte van veel sites om zoekopdrachten op te slaan. Na indexering komen die vervolgens tussen de resultaten van Google en andere zoekmachines te staan. Door op sites als ZDNet Azië populaire zoektermen achter te laten, vergezeld van een IFRAME-tag die naar een malware-site verwijst, kunnen ook deze tussen de zoekresultaten van Google terechtkomen.

Russian Business Network

Op deze manier maken hackers gebruik van de hoge plaatsing en betrouwbaarheid van sites als ZDNet Azië en TorrentReactor. Google waarschuwt gebruikers wanneer dubieuze sites in de zoekresultaten opduiken, maar uit een test van The Register blijken er nog steeds "vergiftigde" links in de eerste tien resultaten te staan.

De IFRAME-tags sturen onwetende gebruikers door naar sites die in verband staan met het beruchte Russian Business Network, meent antivirusbedrijf F-Secure. Deze sites proberen malware te installeren met namen als 'XP Antivirus 2008' en 'Spy Shredder Scanner'.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)