频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Google二进制文件搜索让数千恶意程序现原形

作者: 出处:eNet  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-07-10 18:05
关 键 词:恶意程序
阅读提示:据国外媒体报道,一家信息安全公司使用Google公司鲜为人知的二进制文件搜索功能发现了数千个藏匿在网站里的恶意程序。
据国外媒体报道,一家信息安全公司使用Google公司鲜为人知的二进制文件搜索功能发现了数千个藏匿在网站里的恶意程序。
上周五,美国信息安全公司Websense公司表示,他们利用Google搜索引擎的二进制文件搜索功能开发了一个软件,经过对网络上的二进制文件进行扫描发现,有不少恶意程序藏匿在网站中“守株待兔”,此外,还有一些合法的网站已经被黑客攻破,被放置了病毒等恶意程序。
Websense透露说,这个软件的原理很简单,就是利用已知病毒或者恶意软件的的特征字符串和网络上的二进制文件进行比对,从原理上说几乎是对整个网络进行了一次“病毒扫描”。Websense公司的研发主管丹·哈伯德表示,在过去一个月的时间里,这个软件就发现了2000多个网站里的恶意程序。
哈伯德介绍说,Google搜索引擎除了能够搜索网页和Office文档(二进制)外,还可以搜索二进制的exe可执行程序。Google可以分析一个Exe程序的数据结构,并进行索引。 
Websense计划把这个基于Google搜索功能的“网络查毒软件”和一些其它的安全研究人士共享,但表示不会将软件公开提供下载,以防止被黑客利用。 
哈伯德表示,Google这个功能也可以被黑客所利用。他们可以在网上“定位”到恶意程序,并下载这些恶意程序,而无须为了从事非法活动花钱购买。 
一些博客指出,利用Google的二进制文件搜索功能,黑客可以操纵文件数据结构,欺骗Google进行索引,用户一旦下载并运行,将产生严重后果。不过,也有安全界人士指出,目前的IE等浏览器在用户下载可执行程序时都会给出提示,这种方式的攻击已经比较“过时”,对用户的影响并不很大。 
Google公司的女发言人表示,他们已经发现有人“偶尔”使用这个二进制搜索功能,目前Google正在设法阻止恶意软件出现在索引目录中。
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有