Pour gérer vos consentements :
Categories: Sécurité

Un malware planqué dans un site officiel Google

Le site Google Code est le type de site officiel orienté vers les professionnels et les inconditionnels des produits de la firme. Les développeurs peuvent alors y déposer certains de leurs projets et autres codes de programmation. Bien souvent il s’agit de liens qui pointent vers des vidéos, des codecs voire d’autres pilotes.

Un système gagnant-gagnant en somme sauf qu’un chercheur de l’éditeur de sécurité américain McAfee s’est rendu compte qu’un des codecs librement téléchargeable était en fait un cheval de Troie servant à voler des mots de passe. Dave Marcus, directeur du département recherche en sécurité de McAfee Avert Labs explique alors que ces malwares sont dirigés afin de principalement pouvoir dérober des informations de nature financière.

« L’intérêt de cette méthode est que les sites Google sont bien référencés (dans Google, ndr).Les chances de tomber sur un lien piégé à cause d’une redirection pirate sont d’autant plus importants« . Du côté de Mountain View, on affirme que tous les projets pointant vers des malwares ont été retirés du site mais aussi des éventuels résultats de recherche.

Un porte-parole du moteur de recherche a tenté de rassurer les internautes : « Nous travaillons activement pour détecter et retirer automatiquement ce type de malwares. Nous recherchons continuellement de nouvelles méthodes pour les éliminer« .

Google connaît là les mêmes problèmes qu’avait rencontré le site MSN de Microsoft voilà un an. Des attaques récurrentes contre lesquelles la firme de Redmond automatise la suppression des malwares.

Recent Posts

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

3 minutes ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

19 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

23 heures ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 jours ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

2 jours ago