Google

Mit Mustererkennung gegen Malware

21.07.2011
Von 
Thomas Cloer war Redakteur der Computerwoche.
Google nutzt seine vielen Daten neuerdings auf interessante Weise, um seine Nutzer zu schützen.

Bei routinemäßigen Wartungsarbeiten in einem von Google Rechenzentren stießen Mitarbeiter des Internet-Konzerns dieser Tage auf einigen "ungewöhnlichen Such-Traffic". Sie nahmen daraufhin Kontakt mit Sicherheitsspezialisten in einigen Unternehmen auf, von denen die ungewöhnlichen Anfragen stammten. Gemeinsam fand man heraus, dass die anfragenden Rechner mit einer bestimmten Malware (Variante eines sogenannten Fake/Rogue Antivirus) infiziert waren.

Diese Malware lenkt Suchanfragen an Google über eine kleinere Anzahl zwischengeschalteter Proxy-Server um. Google baute daraufhin seine Suchseite dahingehend um, dass Nutzer einen Warnhinweis angezeigt bekommen, wenn ihre Anfrage über einen dieser Proxies bei Google eingeht. Die Betroffenen würden dann hoffentlich ihren Virenschutz aktualisieren und die Schadsoftware entfernen, schreibt Google im offiziellen Firmenblog.

Google geht davon aus, dass aktuelle "einige Millionen PCs" mit der gefundenen Malware infiziert sind und dass hunderttausende Nutzer, die das ansonsten gar nicht bemerkt hätten, mittlerweile via Google-Suche darüber informiert wurden. Die Google-Suche als Security-Werkzeug - ein innovativer und löblicher neuer Ansatz.