搜索引擎優(yōu)化麻痹病毒 鏈接至惡意軟件庫(kù)
Websense 安全實(shí)驗(yàn)室監(jiān)測(cè)結(jié)果發(fā)現(xiàn):在Google搜索引擎中,有關(guān)“3月瘋”(March Madness)的搜索結(jié)果會(huì)將用戶直接導(dǎo)向至病毒軟件庫(kù)中?!?月瘋”是指每年春季舉行的美國(guó)籃球大學(xué)生聯(lián)賽。是美國(guó)籃球界最激動(dòng)人心的時(shí)刻之一。
聯(lián)賽開始前的幾天中,如果網(wǎng)民在Google中搜索“3月瘋”的相關(guān)信息,惡意的URL鏈接將與搜索到的第一個(gè)結(jié)果同時(shí)出現(xiàn)。近期出現(xiàn)的Google搜索引擎的十大熱門關(guān)鍵詞均會(huì)將用戶導(dǎo)向至惡意鏈接。
如果網(wǎng)民不小心點(diǎn)擊這些已被重定向的惡意鏈接,(如:hxxp://…….de/news/nit_bracket_2009.html),他們將會(huì)被導(dǎo)向至惡意網(wǎng)站,網(wǎng)站宣稱網(wǎng)民的電腦已被感染,并引誘這些用戶安裝一個(gè)名為install.exe的安裝程序。
搜索引擎優(yōu)化麻痹病毒會(huì)將這些已感染的URL鏈接推至搜索頁(yè)面的頂端,來(lái)大幅提升用戶對(duì)惡意鏈接的點(diǎn)擊數(shù)量。
Ask.com網(wǎng)站已被證實(shí)遭受了此類攻擊,其他搜索引擎也極有可能受到此類攻擊的影響。
被感染的Google搜索結(jié)果截屏:
病毒庫(kù)的服務(wù)器截屏:
Websense郵件安全及 Web 安全解決方案的用戶未遭受此類攻擊。