Jump to content
MiniDisc

Motorul de cautare de malware

Recommended Posts

Instrument pentru cautarea de malware pe Google

Instrument pentru cautarea de malware pe Google

Creatorul instrumentului de hacking Metasploit a lansat pe internet un cod care poate fi utilizat pentru cautarea de software malitios prin utilizarea unor termeni de cautare speciali pe Google.

Motorul de cautare de malware creat de H.D. Moore poate fi gasit aici:

LINK:

http://metasploit.com/research/misc/mwsear...arch/index.html

Motorul de cautare al Google indexeaza nu numai fisiere de tip PDF sau HTML (de exemplu), ci si fisiere executabile. Multe, dar nu toate, corespund unor site-uri de download legale. Motorul de cautare de malware al lui Moore a fost codat cu aproximativ 300 de semnaturi de malware, urmând ca aceasta baza sa fie extinsa. Motorul de cautare cauta pe internet fisierele executabile asociate cu aceste semnaturi.

Lansarea acestui „utilitar� a fost în parte determinata de o cercetare recenta a companiei de securitate Websense, care a avertizat ca Google poate fi utilizat pentru cautarea de malware. Spre deosebire de Moore, Websense nu a lansat public exemple de cod, dar a oferit o imagine despre modul de distribuire a codurilor malitioase pe web.

Websense a colectat mii de coduri malitioase, majoritatea acestora fiind postate pe newsgroup-uri cu nume false al caror scop este cel de a determina utilizatorii sa execute virusi prezentati drept crack-uri software sau imagini pornografice. Compania a gasit de asemenea malware pe forumuri, site-uri compromise si site-uri de hacking underground. Websense a depistat de asemenea diverse programe spyware pe site-uri de poker.             

Websense nu a considerat riscul reprezentat de indexarea de catre Google a programelor malware ca fiind ridicat, dar a avertizat ca aceasta caracteristica ar putea fi exploatata de catre autorii de malware. Google a anuntat ca lucreaza la blocarea rezultatelor cautarilor care duc catre programele malitioase.

Proiectul Metasploit ofera informatii despre vulnerabilitatile de securitate si dezvolta instrumente care ajuta la testele de penetrabilitate si contribuie de asemenea la dezvoltarea semnaturilor utilizate de produsele de detectare a intruziunilor.

Utilizat în mod legal, Metasploit le permite consultantilor de securitate sa identifice si sa remedieze vulnerabilitatile de securitate. Instrumentul poate fi însa utilizat si de catre hackerii care cauta vulnerabilitatile de securitate.

Sursa: Chip

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...