TIETOTURVA
Niclas Storås, MikroPC, 2.2.2010, 10:27Googlen kuumat haut paljastavat haittasivut
Googlen suosituimmat haut listaava Hot Search -palvelu paljastaa usein saastuneet taikka haittaohjelmia sisältävät sivut. Samalla lista kertoo tietorikollisille suositut aiheet, joilla netin käyttäjät saadaan houkutelluiksi keljuille sivuille.
Tietoturvayhtiö SonicWallin tutkijat etsivät haittasivuja Googlen palvelun avulla. Saastuneisiin nettisivuihin keskittyneen osaston päällikkö Nick Bilogorskiy kertoo Network Worldille, että reaaliajassa päivittyvältä sadan suosituimman haun listalta löytyy usein myös haittakoodia sisältäviä sivuja.
SonicWallin projektissa ohjelma hakee epäilyttäviä sivuja Googlen Hot Search-palvelusta, minkä jälkeen epäilyttävät sivut käydään läpi.
Bilogorskiyn mukaan satimeen jää usein sivustoja, jotka yrittävät tarjota valevirustorjuntaa.
Suurimmassa osassa tapauksissa käyttäjät ohjataan saastuneille sivuille vain klikkaamalla linkkiä Googlen palvelussa. Sivun url-osoitteen kirjoittamalla osoitekenttään ei Bilogorskiyn mukaan välttämättä haittasivulle päädy.
Google kuitenkin itse puhdistaa suosituimpien hakujen listaa muutaman tunnin välein.
”Näen ensin 18 haittalinkkiä palvelussa. Kolmen tunnin päästä jäljellä niistä on enää 10 ja seuraavan kolmen tunnin jälkeen palvelussa ei ole yhtään saastunutta linkkiä,” Bilogorskiy selventää.
IDG

