Pour gérer vos consentements :
Categories: Sécurité

Un malware planqué dans un site officiel Google

Le site Google Code est le type de site officiel orienté vers les professionnels et les inconditionnels des produits de la firme. Les développeurs peuvent alors y déposer certains de leurs projets et autres codes de programmation. Bien souvent il s’agit de liens qui pointent vers des vidéos, des codecs voire d’autres pilotes.

Un système gagnant-gagnant en somme sauf qu’un chercheur de l’éditeur de sécurité américain McAfee s’est rendu compte qu’un des codecs librement téléchargeable était en fait un cheval de Troie servant à voler des mots de passe. Dave Marcus, directeur du département recherche en sécurité de McAfee Avert Labs explique alors que ces malwares sont dirigés afin de principalement pouvoir dérober des informations de nature financière.

« L’intérêt de cette méthode est que les sites Google sont bien référencés (dans Google, ndr).Les chances de tomber sur un lien piégé à cause d’une redirection pirate sont d’autant plus importants« . Du côté de Mountain View, on affirme que tous les projets pointant vers des malwares ont été retirés du site mais aussi des éventuels résultats de recherche.

Un porte-parole du moteur de recherche a tenté de rassurer les internautes : « Nous travaillons activement pour détecter et retirer automatiquement ce type de malwares. Nous recherchons continuellement de nouvelles méthodes pour les éliminer« .

Google connaît là les mêmes problèmes qu’avait rencontré le site MSN de Microsoft voilà un an. Des attaques récurrentes contre lesquelles la firme de Redmond automatise la suppression des malwares.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

19 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

22 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago