搜索引擎優化麻痹病毒 鏈接至惡意軟件庫
Websense 安全實驗室監測結果發現:在Google搜索引擎中,有關“3月瘋”(March Madness)的搜索結果會將用戶直接導向至病毒軟件庫中。“3月瘋”是指每年春季舉行的美國籃球大學生聯賽。是美國籃球界最激動人心的時刻之一。
聯賽開始前的幾天中,如果網民在Google中搜索“3月瘋”的相關信息,惡意的URL鏈接將與搜索到的第一個結果同時出現。近期出現的Google搜索引擎的十大熱門關鍵詞均會將用戶導向至惡意鏈接。
如果網民不小心點擊這些已被重定向的惡意鏈接,(如:hxxp://…….de/news/nit_bracket_2009.html),他們將會被導向至惡意網站,網站宣稱網民的電腦已被感染,并引誘這些用戶安裝一個名為install.exe的安裝程序。
搜索引擎優化麻痹病毒會將這些已感染的URL鏈接推至搜索頁面的頂端,來大幅提升用戶對惡意鏈接的點擊數量。
Ask.com網站已被證實遭受了此類攻擊,其他搜索引擎也極有可能受到此類攻擊的影響。
被感染的Google搜索結果截屏:
病毒庫的服務器截屏:
Websense郵件安全及 Web 安全解決方案的用戶未遭受此類攻擊。