Accueil News Solutions SEO Produits Services Entreprise Presse Recrutement Contact Forum




Google Technique
Les liens commerciaux de Google piratés; ou comment pirater google ?

Les pirates du Net viennent de mettre au point une nouvelle méthode pour inciter les internautes à visiter des sites contenant du code malveillant.

News précédente News suivante

Testez maintenant vos connaissances en SEO, moteurs de recherche et en référencement

Pour mener leurs actes de malveillance, ces cyber-délinquants n'hésitent pas à utiliser le moteur de recherche Google.

«En achetant des mots clés sur le géant de la recherche, les black hats redirigent les internautes vers des URL modifiées et contenant du code malveillant» explique Roger Thompson, chef de la technologie de Exploit Prevention Labs, une société spécialisée dans la sécurité.

«Ce complot utilise les liens commerciaux de Google qui apparaissent en marge des résultats de recherche du moteur, et des logiciels malveillants capables de voler des informations confidentielles. La grande nouveauté c'est que cette technique induit un investissement, un paiement de la part des hackers», poursuit Thompson.


«Au lieu de simplement pirater les sites, ils doivent acheter des mots clés.»

Ces mots clés font que les liens commerciaux des cybercriminels sont très bien classés dans les résultats d´une recherche. Les ingénieurs des laboratoires d´Exploit Prevention expliquent comment ils ont découvert ce piratage.

«En lançant une requête contenant les termes "better business bureau" ou "modern cars airbags required" nous avons remarqué qu´un lien commercial redirigeant vers le site associatif smartrack.org apparaissait. Ce site malveillant utilisait un "exploit" dans le MDAC (Microsoft Data Access Components) de Windows pour dissimuler une porte dérobée sur le PC cible.»

Rappelons que le MDAC a profité de trois correctifs ces trois dernières années, le dernier remonte au mois de février 2007, quand la vulnérabilité a été jugée «critique» par la majorité des éditeurs de sécurité.

Une fois le logiciel malveillant installé sur l'ordinateur, le site smarttrack.org redirige discrètement l'internaute vers le véritable lien à l'origine de sa recherche.

«Une centaine de sites bancaires ont été la cible de ce type de détournement,» constate Thompson.

«Ce schéma d'attaque a été découvert pour la première fois le 10 avril 2007, mais sa durée de vie est limitée. Dans le cas de smartrack.org le nom de domaine a été enregistré le 2 avril 2007. Google a retiré du réseau une vingtaine de ces liens sponsorisés malveillants dont smarttrack.org», précise Thompson.

Consulter notre article concernant les recommandations pour ne pas vous faire pirater votre Site Web:

Vous avez aimé cet article ? Dites-le en cliquant sur le lien G+ !


Google Technique



Vous souhaitez plus d'informations? Cliquez ici

Consultez également les archives de notre newsletter








SEO | Stratégie Internet | Keyword Marketing

Notre savoir-faire dans le domaine du SEO connu en Europe et aux USA, sous le nom de référencement professionnel ou encore optimisation pour les moteurs de recherche, nous permet de mettre en place pour votre site d'Entreprise, un concept individualisé orienté à vos besoins et ceux de votre Site Web.

Contactez notre équipe de consultants SEO cliquez ici


Newsletter + nos archives

Glossaire
Mots en rapport avec cet article
recherche
URL
domaine
net
requête
moteur
Visite
hacker
logiciels malveillants
Cible
Web
site
Log
Marge
Moteur de recherche
Nom de domaine
Ours
SCR
tag
lan
Microsoft
logiciel
ordinateur
SEA
SEM
ROI
Informations
· Finances
· Marketing
· Technique
· Juridique
· Finances
· Marketing
· Technique
· Juridique
· Finances
· Marketing
· Technique
· Juridique
· Finances
· Marketing
· Technique
· Juridique
Nos partenaires






















  Infos légales Plan du site Glossaire Référencement FAQ Devis Référencement Forum gratuit Référencement
SEO Trackbusters