Nsearch, le spyware qui modifie vos recherches

Nicolas Aguila
Par Nicolas Aguila | Publié le 11/10/2005 à 18:34
Source : Présence PC | Mots-clés : ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Infos-du-Net.comLes moteurs de recherche sont de véritables mines d’informations sur la toile.
Ils permettent de trouver tout et n’importe quoi, de l’information la plus basique au résultat de recherche scientifique, tout y passe.
Pour faire apparaître son site sur un moteur de recherche, il faut pratiquer une technique nommée référencement.
Enfin, ça, c’est la méthode traditionnelle, puisque comme partout, certains n’hésitent pas à tricher pour voir leur site passer devant les autres (se trouver en première position est tout un art !).
Parmi les techniques de triche recensées, une plus sournoise que les autres vient d’être découverte par Panda Software, spécialisé dans la sécurité informatique.
Pourquoi c’est un spécialiste en sécurité qui découvre cette technique ? Parce que cette fois-ci, la triche ne vient pas du site, mais d’un spyware qui modifie les résultats de vos recherches...

La petite bête qui rentre par la petite porte

Le spyware suit le principe du ver, en s’introduisant dans la machine lorsque le propriétaire navigue sur des sites peu recommandables, et en profite ensuite pour y élire domicile, apportant avec lui son lot d’encombrements.
Une fois installé, il crée dans le système un fichier appelé sp.exe, qui va par la suite s’exécuter pour se charger en mémoire.

Méfiez vous des résultats de vos recherches

Le spyware connaît une longue liste de mots.
Si l’un d’entre eux est tapé sur un moteur de recherche (Yahoo, Google, Altavista ou autre), il se chargera alors de modifier les réponses renvoyées par le moteur, ajoutant au passage un lien vers un autre moteur de recherche nommé ntsearch.
Selon vulnérabilite.com, il est possible que le créateur de ce spyware reçoive une somme d’argent à chaque clic sur ce lien.
Prudence, donc, dans la mesure où sans antivirus ou firewall, ce genre d’attaque n’est pas détectable autrement que par la vigilance accrue de l’utilisateur.

Source : Vulnérabilite.com

Liens commerciaux

Commentaires

kanalkyte 11/10/2005 18:55
Masquer
-0+

On est habitué à force, de nos jours, il faut faire attention à tout sur Internet et être très vigilant car les attaques fusent et peuvent devenir dangreuseuses.
On ne le redira jamis assez, il faut être très vigilant même dans les sites qui paraissent de "confiance" car ils peuvent eux aussi êtres victimes de "phishing".
Ce ver est dangereux dans la mesure ou il peut renvoyer vers des liens pas très catholiques (si vous voyez ce que je veux dire lol) et peuvent porter atteinte.
Voilà, après mon speach je vous laisse.

lesemmerdes 12/10/2005 17:05
Masquer
-0+

c'est pas nouveau , il y avait déja un ver qui piraté les recherches google sous IE alor c'est pas près de s'arreter, donc deux solutions : faire attention , et firefox

voila pour ceux qu'on envie 8-)

COLOUSSE 24/06/2006 05:00
Masquer
-0+

Il faut jete un oeil sur le livre 'Hacking Interdit' il est très poussé comme bouquin 8-)

Ce sujet ne peut plus être commenté.

Liens sponsorisés