1月11日消息,一位安全研究人員星期五(1月9日)稱,谷歌為開發(fā)人員推出的免費的代碼托管網(wǎng)站正在被用于發(fā)布惡意軟件。
Google Code是程序員能夠托管項目和代碼的一個網(wǎng)站。McAfee Avert Labs的安全研究經(jīng)理Dave Marcus說,這個網(wǎng)站在擁有合法的代碼的同時還有一些指向虛假的視頻的鏈接,讓用戶下載缺失的解碼器。這些解碼器實際上是竊取口令的木馬程序以及為了身份證詐騙竊取金融信息的程序。
Marcus說,黑客正在利用谷歌的這個網(wǎng)站作為發(fā)布鏈接的手段或者作為托管他們的鏈接和重新引導(dǎo)用戶訪問惡意網(wǎng)站的地方,因為這是谷歌的網(wǎng)站,它在谷歌搜索的索引中是排在前面的。這些壞蛋尋找這樣的服務(wù)最為發(fā)布代碼的途徑。
谷歌發(fā)言人在聲明中稱,谷歌努力保護(hù)我們的用戶不受惡意軟件影響。利用Google Code網(wǎng)站項目托管或者任何谷歌的產(chǎn)品發(fā)布或者托管惡意軟件都是違反我們的產(chǎn)品政策的。我們真正積極地利用自動的工具檢測和刪除向我們的網(wǎng)絡(luò)提供惡意軟件的網(wǎng)站。我們已經(jīng)從Google Code網(wǎng)站和搜索結(jié)果中刪除了這些項目。此外,我們將繼續(xù)探索新的方法識別和刪除這種內(nèi)容。
據(jù)McAfee Avert Labs的一篇博客文章稱,這個問題與一年前利用微軟MSN Spaces網(wǎng)站發(fā)布惡意軟件的情況類似。微軟的這個網(wǎng)站還在繼續(xù)發(fā)生這種事情。