「excel」「vpn」などキーワード検索でマルウェアサイトに誘導

マルウェア作者がキーワード検索を使って悪質サイトにユーザーをおびき寄せようとしているという。

» 2007年11月27日 08時40分 公開
[ITmedia]

 セキュリティ企業のSunbelt Softwareは11月26日のブログで、検索結果にマルウェアサイトへのリンクが多数埋め込まれているのが見つかったと伝えた。

 マルウェアサイトへのリンクは、いずれもごく普通の用語で検索した結果に表示されたという。例えばルータ用の代替ファームウェアを検索していた研究者が、「netgear ProSafe DD-WRT」という用語でGoogle検索したところ、検索結果に悪質サイトが表示された。

画像 マルウェアサイトへのリンクの例(Sunbelt Softwareより)

 このサイトはユーザーを別のサイトにリダイレクトし、コーデックに見せかけたマルウェアに感染させてシステムの脆弱性を悪用しようとするという。

 Sunbeltは、悪質サイトが表示された検索用語の一覧を公開。この中には「microsoft excel free download」「microsoft office excel accounts」「customer opportunities」などさまざまな用語が含まれている。

関連キーワード

検索 | Google | マルウェア


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ