Android

Web stranica Hijack Morphs, nastavlja rasti

Cicada 3301: An Internet Mystery

Cicada 3301: An Internet Mystery
Anonim

U pokušaju da ostane korak ispred sigurnosnih tvrtki, web-napad Gumblara skočio je s upotrebom nove domene za povlačenje zlonamjernog softvera.

Gumblar, tako nazvan jer je zaražen benignim Web stranice s kôdom napada koji su pokušali instalirati zlonamjerni softver s "gumblar" domene na računala posjetitelja, umjesto toga, prebacili su se na "martuz" domenu, prema ScanSafe, koji je izvorno prijavio napad. Symantec je potvrdio prebacivanje u svom postu.

Napad, koji prije svega upotrebljava ukradene FTP prijave za širenje na nove web stranice, nastavlja se širiti prema US-CERT-u, no ScanSafe kaže kako se njegov rast usporava. Ako pokrenete vlastitu web-lokaciju, tvrtka je predložila besplatnu uslugu skeniranja koja može pomoći u otkrivanju je li vašu web-lokaciju otet Gumblar ili drugi napad na pogon po preuzimanju. Korisna korisnica za uklanjanje zlonamjernog softvera još je u beta verziji i izvješćuje samo o sumnjivim web stranicama Gumblara, prema Gumblaru, ali će uhvatiti zaraženu web stranicu.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Da biste zaštitili svoje računalo od Gumblarovog koda napada, pogledajte moj raniji post o korištenim eksplozijama u napadu. Najvažnije, provjerite imate li najnovije zakrpe programa Adobe, Flash i Windows.