Un chercheur vient de trouver une nouvelle possibilité d’exploiter les liens sponsorisés du géant de la recherche sur le Web.
En effet, il est possible de diffuser des codes malicieux par le biais de Google, selon un chercheur de l'Exploit Prevention Labs.
La méthode n’est pourtant pas très complexe. Il suffit de réserver un lien sponsorisé et de le diriger vers un serveur qui s’occupe de charger un virus sur le poste utilisateur. La méthode est praticable en exploitant une faille de Windows qui se trouve dans les composants d'accès aux données, permettant d’ouvrir une porte non sécurisée.
Un site russe utilisant cette méthode a déjà été repéré, dont les mots clés retenus sont : «Better business bureau», «Auto Show», «Auto tour» et «Florida Business Opportunity Law».