Blog Zscaler

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

Security Research

Buying Software Online Is Getting More And More Risky

image
JULIEN SOBRIER
giugno 04, 2011 - 1 Minuti di lettura
Google searches for popular software (Windows, Microsoft Office, etc.) often contain links to fake online stores since at least December 2010. Google has done very little to clean up the search results.
 
Image
Only 1 of these results is legitimate!

The situation is actually getting worse. More and more of these malicious search results redirect users to malicious pages containing malware, generally a fake AV page. About 8% of the links redirected to a malware pages in May compared to fewer than 1% in January.

Some of the malicious domains seen in May were adremekj2.cz.cc, drxjgjd.co.cc, krrhlrxl.co.cc, etc.

Top 1,000 hijacked domains

The most popular domains used by hijackers in May were mit.edu (nemis.mit.edu, scripts.mit.edu), harvard.edu (www.schepends.harvard.edu), stanford.edu (assu.stanford.edu), and notably ign.com (ffvault.ign.com), which ranks #158 by Alexa.

Only 5% of the malicious links in Google were flagged, but the number of malware sites overall (fake AV, browser exploits, malicious applets, etc.) have been going down since January.

Be very careful if you need to buy software online - use trusted websites only, and do not believe any website offering bigger discounts than usual.

-- Julien
form submtited
Grazie per aver letto

Questo post è stato utile?

Esclusione di responsabilità: questo articolo del blog è stato creato da Zscaler esclusivamente a scopo informativo ed è fornito "così com'è", senza alcuna garanzia circa l'accuratezza, la completezza o l'affidabilità dei contenuti. Zscaler declina ogni responsabilità per eventuali errori o omissioni, così come per le eventuali azioni intraprese sulla base delle informazioni fornite. Eventuali link a siti web o risorse di terze parti sono offerti unicamente per praticità, e Zscaler non è responsabile del relativo contenuto, né delle pratiche adottate. Tutti i contenuti sono soggetti a modifiche senza preavviso. Accedendo a questo blog, l'utente accetta le presenti condizioni e riconosce di essere l'unico responsabile della verifica e dell'uso delle informazioni secondo quanto appropriato per rispondere alle proprie esigenze.

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

Inviando il modulo, si accetta la nostra Informativa sulla privacy.