El H.D. Moore (hdm [en] metasploit.com) ha ideado un Search Engine basado de rub�es que encuentra el software mal�volo de las ventanas (virus, Trojan etc.) usando las preguntas est�ndar de Google. El Search Engine de Malware encuentra Web site el recibir de archivos mal�volos despu�s de que un usuario incorpore el nombre de un virus o de un Trojan Horse.

La base de datos de la firma es actualmente peque�a pero todav�a contiene virus y a Trojan peligrosos.

�C�mo trabaja?
La parte del Search Engine crea huellas digitales de los executables de las ventanas del malware. La huella digital contiene la estampilla de fecha del tiempo, el tama�o de la imagen, el punto de entrada y el tama�o de c�digo. Cuando cualquier b�squeda de usuario para un ejecutable, para las cuales tiene singature disponible, �l utiliza la b�squeda API de Google para buscar para el ejecutable real usando la firma. En caso de que usted se est� preguntando �sta es la secuencia de la pregunta (simplificada):
Estampilla de fecha del tiempo: # {peinf [0]} tama�o de la imagen: # {peinf [1]} punto de entrada: # {peinf [2]} tama�o del c�digo: # {peinf [3]}

Google todav�a no ha puesto en un �ndice probablemente la mayor parte de el malware. Una b�squeda de las primeras dos firmas no volvi� ningún resultado en Google.

�Cu�l es el impacto?
Para crear la firma del malware, y por lo tanto permitir la b�squeda para ese malware, tiene que ser procurado por el sitio de alguna manera. Eso no hace este sitio ningún diferente de ningún dep�sito del malware. Tales sitios pueden ser apuntados f�cilmente por los agentes policiales y ser cerrados. El potencial perjudicial est� a otra parte. Las firmas del malware est�n disponibles para el p�blico y se pueden distribuir f�cilmente en el Internet. Incluso en ese caso es realtively f�cil para Google a las b�squedas de bloque para estas firmas espec�ficas.

Tan esencialmente la idea tiene valor del truco pero est� de potencial limitado incluso a los piratas inform�ticos y puede causar da�o limitado a largo plazo.