Каждая десятая страница, проверенная инженерами Google, содержала программы-вирусы, способные заразить компьютеры пользователей. Программисты интернет-компании исследовали миллиарды сайтов, а 4,5 млн страниц подверглись тщательному анализу.
Около 450 тыс из них были способны загрузить опасные программы, такие как шпионские программы или вирусы, без ведома пользователя.
Еще 700 тыс страниц, предположительно, содержали программы, способные нанести ущерб компьютерам пользователей.
В Google решили заняться этой проблемой вплотную и «начали работу по идентификации в сети всех веб-страниц, содержащих опасные программы».
Скрытые загрузки становятся все более предпочтительным методом запуска вирусов в компьютеры или кражи важной информации. Специально созданные программы автоматически запускаются и загружаются на компьютер жертвы, решившей заглянуть на сайт-ловушку.
Мошенники пользуются человеческими слабостями, чтобы завлечь пользователей, отмечает исследователь Google Нильс Провос в докладе «Призрак в браузере». Ничего не подозревающая жертва видит на экране ссылку, обещающую доступ к «интересным страницам с порнографией, программным обеспечением», причем «типичный такой сайт, как правило, выставляет большое количество миникадров из порнофильмов».
Подавляющее большинство вредных программ использует пробелы в браузере Internet Explorer от Microsoft.
Некоторые программы, например, ставящие ненужные закладки, загружающие непрошенные инструментальные панели на ваш экран, безвредны, хоть и раздражают. Однако все чаще, автоматическими загрузками (drive-by) пользуются киберуголовники, пытающиеся украсть регистрационное имя и пароль.
Другие программы превращают ваш компьютер в робота, контролируемого на расстоянии другим компьютером.
Автоматически загружаемые программы свидетельствуют об отходе от традиционных методов распространения вирусов, таких как спам и приложения к электронным письмам.
Исследование, проведенное Google, не только определяет масштаб проблемы, но и методы, которыми пользуются нечистые на руку пользователи сети, чтобы проникнуть в чужие компьютеры.
Например, выяснилось, что программы часто находятся в той части сайта, которая не контролируется хозяином, например, в баннерах, рекламе, различных дополнениях к сайту, скажем, календаре, счетчике трафика, обычно скачиваемых с третьих сайтов.
Взлет новой версии интернета web 2.0 и содержания, создаваемого пользователями сайтов, одновременно предоставил сетевым преступникам новые возможности.
Например, блоги и форумы, содержащие ссылки на изображения или иные файлы, могут непреднамеренно оказаться распространителями вирусов.
Более того, инженеры Google выяснили, что криминальные группы способны заполучить контроль над целыми серверами, заставляя работать на себя все интернет-страницы, находящиеся на сервере.
Во время эксперимента, исследовательский компьютер был заражен 50 различными вредными программами в результате посещения захваченного сервера.
В Google начали работать над созданием карты опасных зон всемирной сети.
Портал, который является участником коалиции против вирусов StopBadware, уже предупреждает пользователей, если они собираются посетить потенциально опасный сайт - рядом с результатом поиска появляется соответствующее сообщение.
Правда, исследователи признают, что перед ними стоит нелегкая задача, решение которой потребует почти полного знания интернета в целом.