H.D. Moore (hdm [�] metasploit.com) a con�u un Search Engine bas� rouge qui trouve le logiciel malveillant de fen�tres (virus, Trojan etc.) utilisant des questions standard de Google. Le Search Engine de Malware trouve des sites Web accueillir les dossiers malveillants apr�s qu'un utilisateur �crive le nom d'un virus ou d'un Trojan Horse.

Actuellement la base de donn�es de signature est petite mais contient toujours les virus et les Trojan dangereux.

Comment fonctionne-t-cela ?
La partie post�rieure de Search Engine cr�e des empreintes digitales des executables de fen�tres de malware. L'empreinte digitale contient le tampon-date de temps, la taille d'image, le point d'entr�e et le nombre d'instructions. Quand toutes les recherches d'utilisateur d'un ex�cutable, pour lequel elle a le singature disponible, il emploie la recherche api de Google pour rechercher l'ex�cutable r�el utilisant la signature. Au cas o� vous vous demanderiez c'est la corde de question (simplifi�e) :
��Tampon-date de temps : # {peinf [0]}�� ��taille d'image : # {peinf [1]}�� ��point d'entr�e : # {peinf [2]}�� ��taille de code : # {peinf [3]}��

Google n'ont pas encore index� probablement la majeure partie du malware. Une recherche des deux premi�res signatures n'a renvoy� aucun r�sultat � Google.

Quel est l'impact ?
Pour cr�er la signature de malware, et par cons�quent permettre la recherche de ce malware, il doit �tre obtenu de fa�on ou d'autre par l'emplacement. Cela ne fait � cet emplacement aucun diff�rent de n'importe quel d�p�t de malware. De tels emplacements peuvent �tre facilement vis�s par des agents charg�s de faire appliquer la loi et �tre ferm�s. Le potentiel pr�judiciable est ailleurs. Les signatures de malware sont � la disposition du public et peuvent �tre facilement distribu�es dans tout l'Internet. M�me dans ce cas il est realtively facile pour Google aux recherches de bloc de ces signatures sp�cifiques.

Tellement essentiellement l'id�e a la valeur de truc mais est de potentiel limit� m�me aux intrus et peut endommager limit� � la longue.