Nsearch, le spyware qui modifie vos recherches

Infos-du-Net.comLes moteurs de recherche sont de véritables mines d’informations sur la toile.
Ils permettent de trouver tout et n’importe quoi, de l’information la plus basique au résultat de recherche scientifique, tout y passe.
Pour faire apparaître son site sur un moteur de recherche, il faut pratiquer une technique nommée référencement.
Enfin, ça, c’est la méthode traditionnelle, puisque comme partout, certains n’hésitent pas à tricher pour voir leur site passer devant les autres (se trouver en première position est tout un art !).
Parmi les techniques de triche recensées, une plus sournoise que les autres vient d’être découverte par Panda Software, spécialisé dans la sécurité informatique.
Pourquoi c’est un spécialiste en sécurité qui découvre cette technique ? Parce que cette fois-ci, la triche ne vient pas du site, mais d’un spyware qui modifie les résultats de vos recherches...

La petite bête qui rentre par la petite porte

Le spyware suit le principe du ver, en s’introduisant dans la machine lorsque le propriétaire navigue sur des sites peu recommandables, et en profite ensuite pour y élire domicile, apportant avec lui son lot d’encombrements.
Une fois installé, il crée dans le système un fichier appelé sp.exe, qui va par la suite s’exécuter pour se charger en mémoire.

Méfiez vous des résultats de vos recherches

Le spyware connaît une longue liste de mots.
Si l’un d’entre eux est tapé sur un moteur de recherche (Yahoo, Google, Altavista ou autre), il se chargera alors de modifier les réponses renvoyées par le moteur, ajoutant au passage un lien vers un autre moteur de recherche nommé ntsearch.
Selon vulnérabilite.com, il est possible que le créateur de ce spyware reçoive une somme d’argent à chaque clic sur ce lien.
Prudence, donc, dans la mesure où sans antivirus ou firewall, ce genre d’attaque n’est pas détectable autrement que par la vigilance accrue de l’utilisateur.

Source : Vulnérabilite.com
Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
3 commentaires
    Votre commentaire
  • kanalkyte
    On est habitué à force, de nos jours, il faut faire attention à tout sur Internet et être très vigilant car les attaques fusent et peuvent devenir dangreuseuses.
    On ne le redira jamis assez, il faut être très vigilant même dans les sites qui paraissent de "confiance" car ils peuvent eux aussi êtres victimes de "phishing".
    Ce ver est dangereux dans la mesure ou il peut renvoyer vers des liens pas très catholiques (si vous voyez ce que je veux dire lol) et peuvent porter atteinte.
    Voilà, après mon speach je vous laisse.
    0
  • lesemmerdes
    c'est pas nouveau , il y avait déja un ver qui piraté les recherches google sous IE alor c'est pas près de s'arreter, donc deux solutions : faire attention , et firefox

    voila pour ceux qu'on envie 8-)
    0
  • COLOUSSE
    Il faut jete un oeil sur le livre 'Hacking Interdit' il est très poussé comme bouquin 8-)
    0