Při vyhledávání v Bingu a Yahoo se PC může nakazit virem

16. 10. 2011

Sdílet

 Autor: © Sean Gladwell - Fotolia.com
Těžko odstranitelný rootkit se do vašeho počítače může dostat při vyhledávání Flash Playeru prostřednictvím služeb Bing a Yahoo.

Problém spočívá v tzv. sponzorovaných výsledcích, což jsou placené odkazy, které se při zadání konkrétních klíčových slov do vyhledávače objeví na prvních pozicích. Od klasických výsledků vytvářených vyhledávacím algoritmem Bing se mírně liší, ale pouze v takové míře, aby na ně uživatelé stále klikali. Jeden z takových sponzorovaných výsledků se vám zobrazí i po zadání termínu Adobe Flash do vyhledávacího pole. Nese název Download Flash Player a uživatele láká k návštěvě stránky GetAdobeFlash.com. Když však na daný odkaz uživatel klepne, je okamžitě přesměrován na stránku, která místo avizovaného Flash Playeru 10 obsahuje velmi nebezpečný rootkit.

Podle společnosti GFI Software, která na nový útok upozornila, jde v tomto případě o rootkit Sirefef (nazývaný též ZeroAccess či Max++), který je prý jedním z nejhorším malwarů, co jsou na internetu zrovna v oběhu. „Sirefef je odolný vůči všem pokusům o své odstranění a je proto téměř nemožné se jej zbavit," říká Alex Eckelberry, ředitel divize GFI pro bezpečnostní software.

Útok ale není omezen pouze na tuto konkrétní hrozbu. Již v září upozorňovali výzkumnící z GFI na šíření rootkitů prostřednictvím jiných sponzorovaných odkazů vyhledávačů Bing a Yahoo. Útočníci se tehdy zaměřili na několik populárních programů, jako jsou Firefox, Skype nebo uTorrent.

„Microsoft by měl dostat své reklamní odkazy pod kontrolu," říká Eckelberry s tím, že to samé se týká i vyhledávače Yahoo, který používá stejnou technologii. Oběma vyhledávačům se nejvíce daří hlavě na americkém trhu, kde společně disponují asi 30% podílem. Na českém trhu mezi sebou soupeří hlavně Google a Seznam. Mohlo by se proto zdát, že se českých uživatelů tento problém až tolik netýká. To však není pravda, protože s podobnými problémy se čas od času musí potýkat i Google. Na rozdíl od Microsoftu je však vůči nim mnohem ostražitější. Na sponzorované útoky si dokonce dává takový pozor, že mnozí útočníci přešli právě na Bing.