Android

Novi val "Gumblar" hakiranih web-mjesta instalira Google ciljanje zlonamjernih programa

Dunavski valovi - Kolač za veliko društvo | Natašine slastice

Dunavski valovi - Kolač za veliko društvo | Natašine slastice
Anonim

Novi krug otmice web stranica pokušava instalirati zlonamjerni softver usmjeren na Google na nezaštićenim osobnim računalima, prema sigurnosnoj tvrtki ScanSafe, čime dodatno učvršćuje pristup pogona po preuzimanju kao loš - napad, nazvan "Gumblar" tvrtke ScanSafe, započinje otmicama legitimnih web mjesta i umetanjem koda napada. Više od 1.500 hakiranih mjesta, uključujući Tennis.com i Variety.com, ne predstavljaju osobito veliki broj, ali brzo raste. Od prošlog tjedna, napad je porastao za 80 posto, navodi se u tvrtki, a od jučer je zabilježio 188 posto.

Umetnuti kôd napada pokušava prepoznati stare, nepopunjene ranjivosti na računalu žrtve koja pretražuje hakiranu web-lokaciju i iskoristit će sve otkrivene rupe za instaliranje zlonamjernog softvera. Ove vrste napasti-preuzimati napadi su tajni i opasni, ali dobra vijest je da dok stvarni eksploatira koriste se razlikuju kako vrijeme prolazi, tvrtka kaže da nitko još nije otišao nakon nultog dana rupe koje još nemaju popravak

[

] Kôd napada krenuo je u velikoj mjeri nakon nedostatka PDF-a i Flasha otkrivenih u posljednjih godinu dana (kao što su APSA08-01 i APSB08-11), prema glasnogovorniku tvrtke. Takvi napadi obično idu nakon dodataka preglednika instaliranog softverom i ne zahtijevaju otvaranje ili skidanje bilo čega, no ti posebni napadi mogu biti uglavnom sterilizirani tako da imate najnovije verzije Adobe softvera.

Jedan od objašnjenih blog postova od ScanSafe također opisuje korištenje starih MDAC iskorištavanja, stoga pazite da ste ažurirani i na ažuriranjima tvrtke Microsoft. Uspješni napadi pokušat će instalirati zlonamjerni softver koji manipulira stranicama s rezultatima Google pretraživanja kada ih pregleda Internet Explorer. Žrtve mogu vidjeti lažne rezultate koji će ih preusmjeriti na neobična mjesta. Kako bi se dalje širio, zlonamjerni softver će također pokušati ukrasti FTP prijave i oteti bilo koje web stranice koje kontrolira zaraženo računalo.

Kako bi se zaštitili od napada i drugih pogonskih preuzimanja, svaka značajka automatskog ažuriranja za Windows i bilo koju instaliranu softver je vaš najbolji prijatelj. Za one aplikacije koje možda ne uključuju takvu značajku, ja sam obožavatelj softvera Secunia PSI. Za više informacija o Gumblar pogledajte ScanSafe Gumblar Q & A.