Google二进制文件搜索让数千恶意程序现原形
发布时间:2006-09-25 21:03:47 来源:友佳学院整理 网友评论 0 条据国外媒体报道,一家信息安全公司使用Google公司鲜为人知的二进制文件搜索功能发现了数千个藏匿在网站里的恶意程序。
上周五,美国信息安全公司Websense公司表示,他们利用Google搜索引擎的二进制文件搜索功能开发了一个软件,经过对网络上的二进制文件进行扫描发现,有不少恶意程序藏匿在网站中“守株待兔”,此外,还有一些合法的网站已经被黑客攻破,被放置了病毒等恶意程序。
Websense透露说,这个软件的原理很简单,就是利用已知病毒或者恶意软件的的特征字符串和网络上的二进制文件进行比对,从原理上说几乎是对整个网络进行了一次“病毒扫描”。Websense公司的研发主管丹·哈伯德表示,在过去一个月的时间里,这个软件就发现了2000多个网站里的恶意程序。
哈伯德介绍说,Google搜索引擎除了能够搜索网页和Office文档(二进制)外,还可以搜索二进制的exe可执行程序。Google可以分析一个Exe程序的数据结构,并进行索引。
Websense计划把这个基于Google搜索功能的“网络查毒软件”和一些其它的安全研究人士共享,但表示不会将软件公开提供下载,以防止被黑客利用。
哈伯德表示,Google这个功能也可以被黑客所利用。他们可以在网上“定位”到恶意程序,并下载这些恶意程序,而无须为了从事非法活动花钱购买。
一些博客指出,利用Google的二进制文件搜索功能,黑客可以操纵文件数据结构,欺骗Google进行索引,用户一旦下载并运行,将产生严重后果。不过,也有安全界人士指出,目前的IE等浏览器在用户下载可执行程序时都会给出提示,这种方式的攻击已经比较“过时”,对用户的影响并不很大。
Google公司的女发言人表示,他们已经发现有人“偶尔”使用这个二进制搜索功能,目前Google正在设法阻止恶意软件出现在索引目录中。
上周五,美国信息安全公司Websense公司表示,他们利用Google搜索引擎的二进制文件搜索功能开发了一个软件,经过对网络上的二进制文件进行扫描发现,有不少恶意程序藏匿在网站中“守株待兔”,此外,还有一些合法的网站已经被黑客攻破,被放置了病毒等恶意程序。
Websense透露说,这个软件的原理很简单,就是利用已知病毒或者恶意软件的的特征字符串和网络上的二进制文件进行比对,从原理上说几乎是对整个网络进行了一次“病毒扫描”。Websense公司的研发主管丹·哈伯德表示,在过去一个月的时间里,这个软件就发现了2000多个网站里的恶意程序。
哈伯德介绍说,Google搜索引擎除了能够搜索网页和Office文档(二进制)外,还可以搜索二进制的exe可执行程序。Google可以分析一个Exe程序的数据结构,并进行索引。
Websense计划把这个基于Google搜索功能的“网络查毒软件”和一些其它的安全研究人士共享,但表示不会将软件公开提供下载,以防止被黑客利用。
哈伯德表示,Google这个功能也可以被黑客所利用。他们可以在网上“定位”到恶意程序,并下载这些恶意程序,而无须为了从事非法活动花钱购买。
一些博客指出,利用Google的二进制文件搜索功能,黑客可以操纵文件数据结构,欺骗Google进行索引,用户一旦下载并运行,将产生严重后果。不过,也有安全界人士指出,目前的IE等浏览器在用户下载可执行程序时都会给出提示,这种方式的攻击已经比较“过时”,对用户的影响并不很大。
Google公司的女发言人表示,他们已经发现有人“偶尔”使用这个二进制搜索功能,目前Google正在设法阻止恶意软件出现在索引目录中。
- 推荐阅讯
- 手机病毒卡比尔的预防及解决办法
- 如何对付青娱乐这个病毒
- 手机病毒犯罪清单
- 手工清除落雪
- 诺基亚手机杀毒软件使用指南
- 中招实例:很棒小秘书显形
- 上网新手千万不要下载安装下列软件
- 邮件病毒不得不防!去除来信病毒有另法
- 增强防护 防火墙的高级检测技术介绍
- 三款反间谍产品横向评测
- 阅读排行
- 1.关于sxs.exe病毒
- 2.网友举报:屁屁宽频软件自带木马病毒
- 3.services.exe病毒清除详解
- 4.彻底解决services.exe进程病毒
- 5.EXERT.exe、LSASS.exe病毒木马查杀
- 6.如何清除每次开机时自动弹出的网页
- 7.四款最流行的反恶意软件对比测试(上)
- 8.查找与清除插入式特络伊木马
- 9.恢复威金病毒感染的EXE文件小方法
- 10.知名IT网站评出全球十大计算机病毒
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
