Vírusok garázdálkodtak a Google oldalán

Egy hacker több mint egy hónapig terjeszthette vírusait a Google Code szolgáltatásán.

Kategóriák: Biztonság, IT-védelem

Szerző: Molnár József 2010. szeptember 02.

A 2005-ben indult Google Code segítségével a fejlesztők egyszerűen oszthatják meg nyílt forráskódú projektjeiket és azok dokumentációját, illetve ezzel párhuzamosan a programozók az így létrejövő adatbázis segítségével gyorsan és könnyedén kereshetnek az oldalon fellelhető szabad felhasználású szoftverkódok között.

 

 



Biztonsági kutatók azonban korábban már figyelmeztettek arra, hogy a szolgáltatás a szabad feltöltés miatt a kártevők melegágya lehet, ahonnan a vírusok készítői könnyedén terjeszthetik rosszindulatú alkalmazásaikat. Umesh Wanve, a zScaler kutatója a hét elején erre újabb bizonyítékot szolgáltatott. Az IT-védelmi cég mérnöke ugyanis egy olyan projektet talált az ingyenes Google Code oldalán, amely több, mint 50 kártékony alkalmazást tartalmazott a letölthető állományok között, többségében "rar" fájlok mögé bújtatva. Köztük több trójai vírust, keyloggert és más rosszindulatú programot, amit a Google Code keresője mind kilistázott a gyanútlan felhasználók számára.

"Az időbélyegző szerint az állományokat az elmúlt egy hónapban töltötték fel. Ezek alapján a hacker aktívan használja az ingyenes szolgáltatást, hogy onnan terjessze kártékony alkalmazásait" - írja blogjában Umesh Wanve. Az általa készített képernyőfotó alapján ugyanis az első vírusos programot még június 24-én töltötte fel az ismeretlen hacker, amely egyébként még augusztus végén is elérhető volt. Ez aggasztó jel, mivel a jelek szerint a Google csak meglehetősen lassan képes felderíteni és eltávolítani a kártékony elemeket az oldaláról (utóbbit egyébként Umesh Wanve figyelmeztetése után megtette).

 

Biztonság

Biztonság videó

google galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle