Alors que Google tente tant bien que mal de faire disparaître les sites de téléchargement illégaux de ses résultats de recherche, les pirates ont trouvé un moyen de tout de même les faire apparaître. La technique s’appelle « l’empoisonnement SEO », et permet de tromper le plus grand moteur de recherche par un procédé relativement simple. Explications.

google pirate
Fort de son statut de gigantesque annuaire du web, Google a également la responsabilité de ne pas promouvoir les activités illicites. Or, la chose est loin d’être aisée lorsque les sites de téléchargement regagnent en popularité et que certains d’entre eux ne sont qu’une façade pour les pirates. Google supprime donc régulièrement ces plateformes qui renferment nombre de malwares, mais doit faire face à l’opposition farouche de ces derniers.
Et ceux-ci ont plus d’une corde à leur arc pour contourner les restrictions du géant du web. L’une des méthodes les plus populaires est appelée « l’empoisonnement SEO ». L’idée est simple, mais redoutable. Pour sélectionner ses résultats, Google analyse, entre autres, le nombre de fois qu’une page est utilisée comme lien sur un autre site. Concrètement, plus une page est citée, plus elle est apparaît en haut des résultats.
Sur le même sujet : Google démantèle un vaste réseau de pirates qui ont infecté plus d’un million de PC sous Windows
Dès lors, il suffit donc aux pirates de truffer certains sites « légitimes » de liens vers leurs propres plateformes. Comme l’ont découvert nos confrères de Bleeping Computer, l’une de ces campagnes les plus récentes s’attaque même à un nom de domaine appartenant à Google, à savoir datastudio.google.com. En tapant ce dernier dans la barre de recherche suivi des mots-clés « download » et « torrent », ce sont des dizaines de sites de téléchargements illégaux qui apparaissent dans les résultats.

Problème, ces sites ne sont généralement même pas des plateformes de torrent classiques, mais plutôt des façades pour les pirates qui les utilisent pour diffuser en masse leurs malwares. Alors que les utilisateurs malchanceux pensent télécharger le film tendance du moment, ils s’exposent en réalité à de graves risques pour leur sécurité. On vous conseille donc d’être particulièrement vigilant si vous souhaitez vous rendre sur l’un de ces sites.
Source : Bleeping Computer
Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Abonnez-vous à nos notifications et ne ratez plus les actualités importantes
Des hackers auraient mis à la disposition du public les données de plus de 200 millions de membres de Twitter. Celles-ci consistent principalement de noms et d’adresses email. Selon le site Cybernews, des hackers se seraient procuré les informations de…
Le blog TorrentFreak aurait repéré une faille dans les sites de torrent privés qui permet d’avoir accès aux données personnelles de leurs utilisateurs. Le problème viendrait d’un code communément utilisé par tous ces services. Un informateur, qui a tenu à…
En 2019, Deezer avait fait l’objet d’un piratage massif qui avait entrainé le vol des données de 250 millions de comptes sur la plateforme. Désormais, le géant de la musique a enfin commencé à avertir ses utilisateurs. Il y a…
Les données de plus de 250 millions d’utilisateurs de la plateforme de streaming musical Deezer seraient actuellement en vente sur Internet. Le pirate se serait procuré ces informations lors d’une intrusion dans les serveurs de la compagnie datant de 2019….
Un groupe réputé de cybercriminels se serait attaqué à un célèbre hôpital pour enfant au Canada. Cependant, quelques jours après le déploiement du ransomware, le collectif a finalement présenté ses excuses. Lockbit, le célèbre groupe de pirates derrière des attaques…
La cybersécurité sera plus que jamais un enjeu majeur pour les professionnels et les entreprises en 2023. Les attaques devraient se multiplier, et devenir encore plus ambitieuses.  L’année 2022 fut rythmée par les affaires de piratage et de violations de…
Les autorités sont en alerte depuis le début de l’hiver, alors que les arnaques reposant sur la crise de l’énergie sont en plein boom. De nombreuses victimes rapportent être tombées dans le panneau d’offres trop alléchantes, supposées réduire la facture…
À en croire Bleeping Computer, les cybercriminels utilisent toujours plus fréquemment des plateformes et des circuits légaux pour distribuer leurs malwares. En ce moment, ils apprécient tout particulièrement Google Ads, la régie publicitaire de Google. La technique pour inciter les…
Les chercheurs de cinq universités américaines ont trouvé un moyen d’écouter vos conversations et d’en déduire vos informations personnelles à travers les capteurs intégrés dans les smartphones sous Android. La collaboration des chercheurs de cinq universités américaines a donné naissance…
Le service de téléchargement de logiciels malveillants à la demande (PPI) connu sous le nom de PrivateLoader serait actuellement utilisé pour distribuer un logiciel malveillant de vol d’informations, baptisé RisePro. La prudence est de mise lors de la visite de…
Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Recevoir les notifications

source

Catégorisé:

Étiqueté dans :