Pas på billedsøgning i Google

Skrevet af Thomas Huulbæk
http://www.spywarefri.dk/images/nyheder/google-billeder.jpg
  
De sorte hatte benytter sig nu af en rigtig smart metode til at sprede malware - billedsøgning på Google.


Det nye scam foregår ved at forgifte Googles søgeresultater. Det nye består i, at det nu bliver mere målrettet Googles billedsøgning.

Det foregår på følgende måde:

1. De kriminelle benytter Google Trends til at undersøge, hvilke billeder der søges mest efter.
2. De kopierer billederne.
3. De hacker sig ind på diverse hjemmeside, hvor der laves kraftig søgemaskineoptimering, så billederne kan findes af brugerne.
4. Hjemmesiderne inficeres med malware, der serveres til brugeren i form af JavaScript. Typisk scareware.
5. $$$.

Dét der lige nu gør det ekstra profitabelt er, at vi ikke har vænnet os til at være skeptiske overfor billeder. Hvis vi har fundet det billede vi søgte efter, så må det jo være det rigtige sted.

Google viser pt. ikke, at siderne kan være ondsindede - men jeg vil tro, at de arbejder på det.

Hvis du havner på en inficeret side, så lad være med at forsøge at klikke dig ud af den. Tag det roligt og tryk Ctrl-Alt-Delete og find din browser (iexplore.exe, firefox.exe, chrome.exe og så videre) i fanebladet Processer. Højreklik og vælg Afslut.

Kommentarer
Skrevet af: superbruhn den 09. Maj 2011 10:51

Hej Thomas,

Tak for din artikel! Jeg arbejder med search marketing, og dermed også Google Billedsøgning til dagligt, og er ret spændt på at høre mere om dette.

Har du nogle eksempler på ovenstående?
Hvor mange af billedresultaterne mener du er ramt?

Jeg har det fint med at man advarer mod sådanne ting på nettet, men gad godt at vide hvor udbredt det er så man ikke bare råber ulven kommer? grin

Hvad er din kilde?

superbruhn's billede
Skrevet af: Thomas Huulbæk den 09. Maj 2011 11:01

Jeg har ikke haft tid til at researche selv, men du kan læse mere her og her.

Thomas Huulbæk's billede
Skrevet af: superbruhn den 09. Maj 2011 11:33

Tusind tak Thomas!! Sq vigtigt at vi kan rådgive vores kunder ordentligt grin Og lige præcis Billedsøgning er der faktisk stort fokus på lige nu grin

superbruhn's billede
Skrevet af: Mchl den 11. Maj 2011 18:51

Skulle bruge et billede af superbrugsens logo.
Copy/paste metoden.
Da jeg ville sætte det ind, blev “mms antivirus” eller noget i den stil
aktiveret og bad mig køre en fuld scan.

Mchl's billede
Skrevet af: Sigge den 04. Jun 2011 20:44

En anden måde de der røvhuller scammer os på er ved at bruge Pocodot markedsførings metoden.
Jeg prøvede lige selv et af de der links det var noget med Jordens undergang i 2012 eller deromkring.
Men da jeg så trykkede på det der link så kom jeg ind på en falsk nyhedsside.
og blev så bedt om at klikke mig videre til en eller anden, beprepared hjemmeside og hvad kommer der så op en F###ing survey, kæft hvor jeg dog hader de der banditter og sort hats folk.

Sigge's billede
Skrevet af: loles den 05. Jun 2011 14:46

Hej. Superbruhn spørger efter et eksempel. Her er et link fra et billedsøgningsresultat i google. Det åbner en side med en påstået malwarescanner. Dumpede selv i med begge ben. Installerede dog ikke det downloadede program “FreeAntivirus.exe”. Prøv selv hvis du tør grin

http://www.google.dk/imgres?imgurl=http://cdn.dailypainters.com/paintings/study_of_morisot_by_manet_1_9cc8a0380dfa44c09f27c613ea85e403.jpg&imgrefurl=http://revistacolegio.com/colegios/21/manet-morisot&page=2&usg=__1DFrK8tnZ9U7FC0JZCUhDk6-aOE=&h=337&w=475&sz=137&hl=da&start=95&sig2=8OfAeQeDYa-ddN3UQwDvkA&zoom=1&tbnid=WN2N_rjSTz8jzM:&tbnh=92&tbnw=129&ei=N3brTcD1Ao6e-QaV7bnVDw&prev;=/search?q=manet&hl=da&biw=1029&bih=799&gbv=2&tbm=isch&itbs=1

loles's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
blå skærm
2 timer, 20 minutter siden
Google på russisk.
14 timer, 5 minutter siden
Kan ikke systemgendanne - logcheck
20 timer, 38 minutter siden
Keylogger HJÆLP
1 dag, 8 timer, 35 minutter siden
System Check - Højst sandsynligt virus
2 dage, 7 timer, 8 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Indsamling af mails via bannere

Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.

Guide til email-kryptering

Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.

Seneste nyt
ESET Smart Security 5.0

ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.

Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Ad-Aware Free Internet Security

Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?