Cuando empezó todo el caos aéreo provocado por la erupción del volcán Eyjafjallajökull en Islandia, me acordé por un lado de todos mis colegas que estaban en Barcelona en la BlackHat Europe (muchos de ellos siguen allí gracias al volcán…) y por otro lado pensé en los típicos ataques utilizando los motores de búsqueda que vemos ya a diario. Esta vez, sin embargo, hice una apuesta: “me juego lo que sea a que no aparece ningún ataque SEO utilizando el nombre del volcán”

De momento va bien, ya que nadie parece saber el nombre correcto del volcán. En un vistazo rápido mientras escribía este post, he visto en 4 medios de comunicación estos 4 nombres:

Eyjafjöll

Eyjafjallajökull

Eyjafjalla

Eyjafjallajokull

Y este es el resultado de links maliciosos cuando buscas los nombres:

Eyjafjöll                   –            1 resultado

Eyjafjallajökull     –            0 resultados

Eyjafjalla                 –            0 resultados

Eyjafjallajokull     –            0 resultados

Parece que no iba muy desencaminado 🙂 Y por lo que he podido averiguar, al menos los 2 primeros nombres son correctos.

En cualquier caso no penséis que nos hemos librado de las búsquedas maliciosas, ya que sí que tenemos una avalancha de resultados maliciosos con términos relacionados con la noticia:

Resultados maliciosos en Google
Resultados maliciosos en Google

Los términos utilizados por los criminales en este ataque son los siguientes (de momento…):

Iceland Volcano News

Iceland Volcano Images

Iceland Volcano Eruption

Iceland Volcano Video

Icelandic Volcano

Iceland Volcano Satellite Image

Iceland Volcano 2010

Volcano in Iceland

South Iceland Volcano 2010

Volcano 2010

Al hacer click en alguno de los enlaces resultantes, somos dirigidos a diferentes páginas que tratan de instalarnos diferentes sabores de falsos antivirus (rogueware):

Adware/SecurityTool
Adware/SecurityTool
Adware/CleanUpAntivirus
Adware/CleanUpAntivirus
Adware/CleanUpAntivirus
Adware/CleanUpAntivirus