Un troyen détourne les liens sponsorisés de Google

Le par Jérôme G.  |  1 commentaire(s)

Les laboratoires BitDefender ont détecté l'existence d'un nouveau cheval de Troie qui détourne les liens sponsorisés de Google et pirate les revenus générés.

Google AdSense logo
Google adsense logoL'éditeur roumain de solutions de sécurité a mis la main sur un cheval de Troie bien indélicat ayant recours aux liens sponsorisés de Google. Identifié sous le nom de Trojan.Qhost.WU par BitDefender, ce troyen pirate lesdits liens pour les remplacer par d'autres provenant de divers fournisseurs.

Trojan.Qhost.WU modifie le fichier hosts des machines Windows infectées. Stocké sur le disque dur, ce fichier gère les noms de domaine et le mappage des adresses IP. Il est consulté avant les serveurs de nom de domaine, étant prioritaire sur ces derniers. Ainsi, le lien page2.googlesyndication.com qui pointe normalement vers une adresse IP de la forme 6x.xxx.xxx.xxx, pointe dès lors vers une adresse IP de la forme 9x.xxx.xxx.xxx. Les navigateurs des machines infectées lisent donc des liens publicitaires sur un serveur de remplacement et non plus à partir de Google.

Pour l'un des analystes de BitDefender, ce détournement est tout aussi préjudiciable pour les utilisateurs que pour les webmasters : " Les utilisateurs sont concernés parce que les publicités ou les liens affichés peuvent contenir du code malicieux, ce qui est très probable compte tenu du fait que ces publicités ont été publiées via un malware. Pour les webmasters, c'est évidemment un problème potentiel puisque les visiteurs sont redirigés ailleurs tout comme les revenus générés. "
  • Partager ce contenu :
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.
Complément d'information

Vos commentaires

Trier par : date / pertinence
Pierre (aka Terdef) offline Hors ligne Héroïque avatar 712 points
Le #193476
Bonjour,

Vieille technique qui remonte à la surface appelée Thiefware (détournement de commissions).

http://assiste.com.free.fr/p/abc/a/thiefware.html

@+
icone Suivre les commentaires
Poster un commentaire