Pas på billedsøgning i Google

Skrevet af Thomas Huulbæk Andersen
http://www.spywarefri.dk/images/nyheder/google-billeder.jpg
  
De sorte hatte benytter sig nu af en rigtig smart metode til at sprede malware - billedsøgning på Google.


Det nye scam foregår ved at forgifte Googles søgeresultater. Det nye består i, at det nu bliver mere målrettet Googles billedsøgning.

Det foregår på følgende måde:

1. De kriminelle benytter Google Trends til at undersøge, hvilke billeder der søges mest efter.
2. De kopierer billederne.
3. De hacker sig ind på diverse hjemmeside, hvor der laves kraftig søgemaskineoptimering, så billederne kan findes af brugerne.
4. Hjemmesiderne inficeres med malware, der serveres til brugeren i form af JavaScript. Typisk scareware.
5. $$$.

Dét der lige nu gør det ekstra profitabelt er, at vi ikke har vænnet os til at være skeptiske overfor billeder. Hvis vi har fundet det billede vi søgte efter, så må det jo være det rigtige sted.

Google viser pt. ikke, at siderne kan være ondsindede - men jeg vil tro, at de arbejder på det.

Hvis du havner på en inficeret side, så lad være med at forsøge at klikke dig ud af den. Tag det roligt og tryk Ctrl-Alt-Delete og find din browser (iexplore.exe, firefox.exe, chrome.exe og så videre) i fanebladet Processer. Højreklik og vælg Afslut.

Kommentarer
Skrevet af: superbruhn den 09. Maj 2011 10:51

Hej Thomas,

Tak for din artikel! Jeg arbejder med search marketing, og dermed også Google Billedsøgning til dagligt, og er ret spændt på at høre mere om dette.

Har du nogle eksempler på ovenstående?
Hvor mange af billedresultaterne mener du er ramt?

Jeg har det fint med at man advarer mod sådanne ting på nettet, men gad godt at vide hvor udbredt det er så man ikke bare råber ulven kommer? grin

Hvad er din kilde?

superbruhn's billede
Skrevet af: Thomas Huulbæk Andersen den 09. Maj 2011 11:01

Jeg har ikke haft tid til at researche selv, men du kan læse mere her og her.

Thomas Huulbæk Andersen's billede
Skrevet af: superbruhn den 09. Maj 2011 11:33

Tusind tak Thomas!! Sq vigtigt at vi kan rådgive vores kunder ordentligt grin Og lige præcis Billedsøgning er der faktisk stort fokus på lige nu grin

superbruhn's billede
Skrevet af: Mchl den 11. Maj 2011 18:51

Skulle bruge et billede af superbrugsens logo.
Copy/paste metoden.
Da jeg ville sætte det ind, blev “mms antivirus” eller noget i den stil
aktiveret og bad mig køre en fuld scan.

Mchl's billede
Skrevet af: Sigge den 04. Jun 2011 20:44

En anden måde de der røvhuller scammer os på er ved at bruge Pocodot markedsførings metoden.
Jeg prøvede lige selv et af de der links det var noget med Jordens undergang i 2012 eller deromkring.
Men da jeg så trykkede på det der link så kom jeg ind på en falsk nyhedsside.
og blev så bedt om at klikke mig videre til en eller anden, beprepared hjemmeside og hvad kommer der så op en F###ing survey, kæft hvor jeg dog hader de der banditter og sort hats folk.

Sigge's billede
Skrevet af: loles den 05. Jun 2011 14:46

Hej. Superbruhn spørger efter et eksempel. Her er et link fra et billedsøgningsresultat i google. Det åbner en side med en påstået malwarescanner. Dumpede selv i med begge ben. Installerede dog ikke det downloadede program “FreeAntivirus.exe”. Prøv selv hvis du tør grin

http://www.google.dk/imgres?imgurl=http://cdn.dailypainters.com/paintings/study_of_morisot_by_manet_1_9cc8a0380dfa44c09f27c613ea85e403.jpg&imgrefurl=http://revistacolegio.com/colegios/21/manet-morisot&page=2&usg=__1DFrK8tnZ9U7FC0JZCUhDk6-aOE=&h=337&w=475&sz=137&hl=da&start=95&sig2=8OfAeQeDYa-ddN3UQwDvkA&zoom=1&tbnid=WN2N_rjSTz8jzM:&tbnh=92&tbnw=129&ei=N3brTcD1Ao6e-QaV7bnVDw&prev;=/search?q=manet&hl=da&biw=1029&bih=799&gbv=2&tbm=isch&itbs=1

loles's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
Meget langsom windoes 7 starter laptop
1 dag, 9 timer, 42 minutter siden
Computer går i stå
1 dag, 16 timer, 2 minutter siden
Hjælp
1 dag, 16 timer, 50 minutter siden
Hijackthis log. Hjælp :)
3 dage, 13 timer, 45 minutter siden
Kører på nr 3 hard disk inden for 14 dage.…
3 dage, 17 timer, 54 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Min værktøjskasse: HDDScan

HDDScan er et gratis og meget simpelt værktøj, som jeg ofte bruger til at undersøge fysiske fejl på harddiske i Windows.

Min værktøjskasse: HWMonitor og CPUStabTest

Vi ser på to stykker værktøj, som vi ofte bruger til at konstatere varmeproblemer på Windows computere.

Min værktøjskasse: WinDbg

Vi tager et kig ned i min værktøjskasse og starter med et avanceret et af slagsen: WinDbg

Seneste nyt
Min værktøjskasse: HDDScan

HDDScan er et gratis og meget simpelt værktøj, som jeg ofte bruger til at undersøge fysiske fejl på harddiske i Windows.

Min værktøjskasse: HWMonitor og CPUStabTest

Vi ser på to stykker værktøj, som vi ofte bruger til at konstatere varmeproblemer på Windows computere.

Min værktøjskasse: WinDbg

Vi tager et kig ned i min værktøjskasse og starter med et avanceret et af slagsen: WinDbg

Hvad skete der i 2012?

Thomas skriver lidt (rodet) om 2012 og 2013.

Advarsel angående TrustPilot

En lille advarsel angående TrustPilot og om at blive holdt som gidsel.