Android

Web Attack koji otrovi Google rezultati dobivaju još gore ...

King Cobra Venom Extraction

King Cobra Venom Extraction
Anonim

Novi napad koji Google papirnate rezultate pretraživanja uzrokuje zlonamjerne veze brzo se širi, izvijestio je u ponedjeljak tiskani tim za prepoznavanje računala u Sjedinjenim Državama.

Napad, koji se posljednjih dana intenzivirao, može se naći na nekoliko tisuća legitimnih web stranica, prema sigurnosnim stručnjacima. Cilj je cilj otkrivanja poznatih nedostataka u softveru tvrtke Adobe i koristi ih za instaliranje zlonamjernog programa na strojeve za žrtve, navodi CERT.

Program zatim uklanja vjerodajnice za prijavu FTP-a od žrtava i koristi te informacije da se dalje šire.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Sigurnosni stručnjaci počeli su pratiti napad u ožujku, kada je zaražen nekoliko stotina web stranica, ali u posljednjih nekoliko tjedana broj zaraženih mjesta je dramatično skočio. Napad je nazvan Gumblar jer je u jednom trenutku koristio Gumblar.cn domenu, iako je u ponedjeljak prebacio na drugu.

Prodavač sigurnosnih usluga ScanSafe broji više od 3.000 zaraženih web stranica, od oko 800 tek nešto više prije tjedan dana.

Takav nastavak rasta je neuobičajen, tvrdi Mary Landesman, viši istraživač sigurnosti tvrtke ScanSafe. Napadači su pokrenuli mnoge široko rasprostranjene web napade tijekom posljednjih nekoliko godina, ali nakon nekoliko mjeseci ukupni broj zaraženih web lokacija obično pada kao webmasteri kako bi očistili svoje poslužitelje.

Uz Gumblar, sve više i više web stranica sada su zaražene. Landesman vjeruje da je to zato što su Gumblarovi tvorci bili dobri u obfusciranju njihovog kodeksa napada i otežavali su ga na zaraženim mjestima. I zato što su krao vjerodajnice za prijavu na FTP, uspjeli su upotrijebiti nekoliko novih trikova kako bi dobili svoj softver na web lokacije. "Radi stvari kao što je promjena dozvola za mape … i ostavljajući više načina da se mogu vratiti na poslužitelj", rekla je.

Ipak, web napadi su postali toliko rasprostranjeni da Gumblar ostaje relativno mali fenomen, prema Symantecovom menadžeru za proizvod za sigurnost odgovora John Harrison. Prošle godine Symantec je računao 18 milijuna napada na svoje korisnike. Sa Gumblarom, broji 10.000. "To je stvarno samo još jedan dan s preuzimanjima s pogona", rekao je. "Stvarno ih ima."

Sigurnosni stručnjaci kažu da ako koristite potpuno zakrpan sustav s najsuvremenijim sigurnosnim softverom, trebali biste biti zaštićeni od tih napada. Do danas su radili tako da su žrtva udarili zlonamjernim PDF ili Flash datotekama.