Het openen van Google advertenties is niet zonder risico, dit keer maken internetcriminelen zogenaamd reclame voor WinRAR, maar wie de de gesponsorde link opent eindigt met een nep-virusscanner. Wie in Google op 'Winrar' zoekt loopt de kans als eerste resultaat een gesponsorde link te zien. De advertentie linkt naar een nepversie van CNET's Download.com en belooft een "spyware vrij" exemplaar van het populaire in- en uitpakkprogramma. Op de echte versie van Download.com is de software al 67 miljoen keer gedownload.
Om gebruikers die het bestand van de nepsite downloaden niets te laten vermoeden, wordt er een werkende WinRAR versie geïnstalleerd. Daarnaast plaatst het ook een kwaadaardig bestand genaamd explore.exe. Dit bestand wijzigt het hosts bestand en laat elke keer een popup zien met de tekst "intervalhehehe". Wie bijvoorbeeld op Google naar de tekst wil zoeken wordt vanwege de hosts aanpassing naar een nepversie van het Microsoft Security Center doorgestuurd. Die laat gebruikers geloven dat hun systeem inderdaad met malware besmet is en men via de aangeboden link een oplossing kan downloaden.
Dit is echter een nep-virusscanner die 40 dollar kost. Een vlugge blik op de echte Google leert dat al tal van mensen via de aanval besmet zijn geraakt. Eerder ontdekten Britse onderzoekers dat zo'n 40% van de internetgebruikers de advertenties van Google standaard negeert.
Deze posting is gelocked. Reageren is niet meer mogelijk.