April 20, 2012
The company's experts believe that the portals were the victim of an automated vulnerability scanner.
As follows from a message from Google representatives, the company’s specialists discovered about 20 thousand malicious websites on the Internet. They attackers posted a JavaScript application that redirects portal visitors to malicious resources.
According to experts, the sites most likely became victims of an automated vulnerability scanner, which independently embeds malicious code upon detection of such a possibility.
Matt Cutts, head of the Google team’s anti-spam, said on Twitter: “Does your portal have suspicious redirects?” We just sent out warnings “Your site may be hacked” by the owner of 20 thousand web-resources. ” He also posted a link containing a sample message sent to the owners of the affected portals.
Specialists from the Google Search Quality Team, in turn, claim that the specified malicious code was not previously detected on the Internet. The company also notes that the JavaScript application can be placed in JavaScript, HTML or PHP files.
Currently, Google removes compromised portals from the search index, but promises to restore them after cleansing the pages of malicious content.
[DLMURL] https://www.securitylab.ru/news/423445.php [/ DLMURL]
The company's experts believe that the portals were the victim of an automated vulnerability scanner.
As follows from a message from Google representatives, the company’s specialists discovered about 20 thousand malicious websites on the Internet. They attackers posted a JavaScript application that redirects portal visitors to malicious resources.
According to experts, the sites most likely became victims of an automated vulnerability scanner, which independently embeds malicious code upon detection of such a possibility.
Matt Cutts, head of the Google team’s anti-spam, said on Twitter: “Does your portal have suspicious redirects?” We just sent out warnings “Your site may be hacked” by the owner of 20 thousand web-resources. ” He also posted a link containing a sample message sent to the owners of the affected portals.
Specialists from the Google Search Quality Team, in turn, claim that the specified malicious code was not previously detected on the Internet. The company also notes that the JavaScript application can be placed in JavaScript, HTML or PHP files.
Currently, Google removes compromised portals from the search index, but promises to restore them after cleansing the pages of malicious content.
[DLMURL] https://www.securitylab.ru/news/423445.php [/ DLMURL]
Original message
20 апреля, 2012
Эксперты компании считают, что порталы стали жертвой автоматизированного сканера уязвимостей.
Как следует из сообщения представителей Google, специалисты компании обнаружили в сети Интернет порядка 20 тысяч вредоносных web-сайтов. На них злоумышленники разместили JavaScript-приложение, которое перенаправляет посетителей портала на вредоносные ресурсы.
По мнению экспертов, сайты, вероятнее всего, стали жертвами автоматизированного сканера уязвимостей, который самостоятельно встраивает вредоносный код при обнаружении такой возможности.
Глава антиспам команды Google Мэт Катс (Matt Cutts) сообщил в социальной сети Twitter: «Ваш портал осуществляет подозрительные переадресации? Мы только что разослали предупреждения «Ваш сайт может быть взломан» владельцем 20 тысяч web-ресурсов». Он также опубликовал ссылку в которой содержался образец сообщения, отправляемого владельцам пострадавших порталов.
Специалисты из Google Search Quality Team, в свою очередь, утверждают, что указанный вредоносный код ранее не был обнаружен на просторах сети Интернет. Также в компании отмечают, что JavaScript-приложение может быть размещено в JavaScript, HTML или PHP файлах.
В настоящий момент Google удаляет из поискового индекса скомпрометированные порталы, однако обещает восстановить их после очистки страниц от вредоносного содержания.
[DLMURL]https://www.securitylab.ru/news/423445.php[/DLMURL]
Эксперты компании считают, что порталы стали жертвой автоматизированного сканера уязвимостей.
Как следует из сообщения представителей Google, специалисты компании обнаружили в сети Интернет порядка 20 тысяч вредоносных web-сайтов. На них злоумышленники разместили JavaScript-приложение, которое перенаправляет посетителей портала на вредоносные ресурсы.
По мнению экспертов, сайты, вероятнее всего, стали жертвами автоматизированного сканера уязвимостей, который самостоятельно встраивает вредоносный код при обнаружении такой возможности.
Глава антиспам команды Google Мэт Катс (Matt Cutts) сообщил в социальной сети Twitter: «Ваш портал осуществляет подозрительные переадресации? Мы только что разослали предупреждения «Ваш сайт может быть взломан» владельцем 20 тысяч web-ресурсов». Он также опубликовал ссылку в которой содержался образец сообщения, отправляемого владельцам пострадавших порталов.
Специалисты из Google Search Quality Team, в свою очередь, утверждают, что указанный вредоносный код ранее не был обнаружен на просторах сети Интернет. Также в компании отмечают, что JavaScript-приложение может быть размещено в JavaScript, HTML или PHP файлах.
В настоящий момент Google удаляет из поискового индекса скомпрометированные порталы, однако обещает восстановить их после очистки страниц от вредоносного содержания.
[DLMURL]https://www.securitylab.ru/news/423445.php[/DLMURL]