2008年1月29日,據國外媒體報道,去年11月份曾使用Google搜索一些普通詞條(如“微軟Excel”或者“如何馴養小狗”等)的用戶很可能遭受了一場網絡攻擊,這場攻擊會使個人電腦與垃圾郵件發送者、密碼盜取者和其它淫穢網站相連接。
從11月24日開始的不到一周時間內,攻擊者上傳了4萬多個帶有惡意軟件的網頁和數千個普通的搜索詞條。然后,他們利用已感染惡意代碼的電腦(即所謂的bo.net)連接互聯網,將病毒散布到博客評論或其它地方,利用這種方法來提高受感染網頁在搜索結果中的排名。其排名往往可升至首頁。
點擊便遭受攻擊
這些惡意網站不含有任何有用信息。相反,點擊搜索結果頁面中的鏈接就會致使你的電腦遭到攻擊。如果攻擊者在你的電腦程序中找到一個突破口,惡意軟件就會立即自動安裝。
安全公司Sunbelt Software的總裁兼首席執行官阿萊士·?素惾穑ˋlex Eckelberry)說:“這是一場大規模的攻擊波!边@場攻擊綜合利用了多種技術,首先提高搜索結果的頁面排名,然后向大量用戶發送惡意代碼或惡意軟件。
Sunbelt的研究員亞當·托馬斯(Adam Thomas)正好目睹了這種攻擊。當時他輸入了“netgear ProSafe DD-WRT”詞條來搜索路由器硬件。幸好,訓練有素的他發現搜索結果第一頁中有些可疑的網站。輸入其它詞條也會找到大量易使電腦遭受攻擊的網站。
不過,現在Google搜索結果當中已經找不到這些具有攻擊性的網站了,?素惾鸷蛯<覀冋J為Google封鎖了這些特定的域名。然而,Google并沒有表示其采取了何種措施來阻止這場攻擊,以及是否采取了防止攻擊再次發生的措施。
文章來源于領測軟件測試網 http://www.kjueaiud.com/