sexta-feira, 27 de fevereiro de 2009

Crackers exploram Google Trends por ataques baseados em assuntos populares

Criminosos online estão usando ferramentas do Google para "envenenar" os resultados de busca do Google com links que divulgam falsos softwares de segurança, acusou a McAfee nesta sexta-feira (26/02).

"Crackers já abusaram do Google Trends antes", afirmou Craig Schmugar, pesquisador sênior de segurança da empresa. "Mas eu nunca vi esse uso tão agressivo como ultimamente".

O Google Trends aponta os termos de busca mais populares na última hora, o que faz dela uma ferramenta útil para profissionais que tentam explorar as tendências de busca desenvolvidas pelos usuários.

Crackers estão monitorando de perto o Trends para guiar a seleção de frases e infiltrar malwares em falsas notícias sobre assuntos quentes em sites criados apenas para ataques, afirma Schmugar.

"Não estou falando de alguns sites. Coletei muitos deles, com links que estão muito bem posicionados na lista de resultados do Google, quase sempre perto do top 10", afirmou ele.

Entre as notícias populares exploradas na semana passada estão o worm que se espalhou pelo Facebook e o ataque de um macaco que deixou uma mulher em condição crítica no hospital.

Mais recentemente, Schmugar monitorou o que chama de "links envenenados" em lista de resultados após buscas pela pane no Gmail, ocorrida na terça-feira (24/02).

Todos os sites registrados pela McAfee levam usuários a sites com supostos alerta de segurança que tentam convencer a vítima a baixar um aplicativo gratuito.

O download, na verdade, é um cavalo-de-tróia que mantém a reprodução de alertas no seu desktop. Para parar com as mensagens, a vítima precisa "pagar" a ativação do programa, conhecido tecnicamente no setor como "scareware".

Fonte: IDG Now!

Nenhum comentário: