Reklamy Google'a prowadziły do stron ze złośliwym oprogramowaniem

Bezpieczeństwo | Nd, 29 Kwie 2007 10:08:16 +0200 | Autor: Redakcja | Czytań: 3618

Google potwierdziło incydent, w którym sponsorowany link prowadził do stron starających się zarazić odwiedzających koniem trojańskim.

Kradnący hasła trojan wykorzystywał znaną lukę w Internet Explorerze 6. Google usunęło już kwestionowane konto AdWord, nie wiadomo natomiast, jak duża liczba użytkowników mogła zostać zaatakowana – ofiarami cyberprzestępców mogli zostać ci, którzy zdecydowali się kliknąć na linki zatytułowane: "BetterBusinessBureau", "Florida Business Opportunity Law", czy "Modern cars airbags required".

Problem wykrył producent oprogramowania zabezpieczającego Exploit Prevention Labs. Linki miały jakoby dotyczyć strony www.bbb.org, jednakże Google Sponsored Links nie wyświetlają adresu rzeczywistej strony docelowej po umieszczeniu kursora myszy na odnośniku – nie można było więc w ten sposób zweryfikować reklamy.

Mimo że Google zapewnia, iż sprawdza odnośniki sponsorowane zarówno „ręcznie”, jak i automatycznie w celu sprawdzenia ewentualnego zagrożenia, analiza opisywanego przypadku zajęła mu dwa tygodnie.

Firma planuje przedsięwziąć odpowiednie kroki w celu uniknięcia podobnych zdarzeń w przyszłości. Zalecana jest m.in. instalacja oprogramowania Google Pack zawierającego skaner antywirusowy i oprogramowanie zwalczające spyware.

źródło: www.heise-security.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę