蠕虫利用Google作祟 用户得到虚假搜索结果
来源:计世网 更新时间:2012-04-13

计世网消息 寻找免费“星球大战”游戏的用户可能会发现他们安装了一种新的蠕虫病毒,使得他们可能得到虚假的Google搜索结果。

    安全厂商熊猫软件公司负责消费者产品营销的高级经理克拉克说,名为P2Load.A的这一蠕虫在Shareaza、Imesh等P2P网络上传播,它伪装成卢卡斯电影公司的游戏《旧共和国武士II:西斯领主》的免费版。P2Load.A最初是在上周三开始传播的,正在在美国和智利大规模传播。

  当蠕虫安装后,它就会修改计算机浏览器的设置,任何企图访问Google搜索引擎的用户会看到一个与Google外观相似的网页,该网页实际上被托管在德国的一台服务器上。

  该网页产生的搜索结果与Google几乎完全相同。克拉克说,但是,二者的付费链接不同。他表示,虚假网页用其它广告代替了所有的AdWords广告,黑客有选择地修改了搜索结果。

  即使在输入Google的网址是出现了拼写错误,用户也会被引导到虚假的网站上。P2Load.A蠕虫修改了被感染系统的计算机操作系统中的“hosts”文件。通过修改这一文件,P2Load.A蠕虫的作者还可以假冒其它网站,也可能对这类攻击进行修改,发动钓鱼式攻击。克拉克说,通过增加虚假网站上所列出的广告主的流量,P2Load.A蠕虫能够给其作者带来经济利益。

  被该蠕虫感染的用户还会注意到另外一种副作用:他们的浏览器主页被修改成显示一个购物网站。

  据熊猫软件公司称,P2Load.A蠕虫影响运行Firefox或IE的Windows计算机。