搜狐IT發(fā)現(xiàn),趨勢科技的分析師Jonell Baltazar通過文章披露假冒Google首頁是如何傳播蠕蟲的。
據(jù)稱,他們傳播的蠕蟲之前已經(jīng)被安全公司發(fā)現(xiàn),名字為“WORM_SOHANAD”,過去這一蠕蟲通過即時通信工具傳播,此次不良之徒改變手法,瞄上了Google公司。
他們制作了一個Google首頁,這一頁面和Google正宗首頁有兩點不同:在右上部,有一個鏈接稱“在首頁上做廣告”,在搜索框下側(cè),一行簡短文字稱,用戶需要下載一個插件才能夠讓首頁正常運行。
不論點擊任何鏈接,都將讓用戶下載含有蠕蟲的EXE文件。
其中,兩個可執(zhí)行文件home.exe和zun.exe都指向WORM_SOHANAD這一蠕蟲,另外一個zin.exe則含有WORM_VB.EIQ.
趨勢科技這一博客說,不良之徒還會修改用戶電腦的hosts文件,導(dǎo)致他們在訪問Google網(wǎng)站時,將會被轉(zhuǎn)引到假冒Google的頁面。