Android

Atacul pe Internet, care afectează rezultatele Google, este mai rău

Animals Like Us : Animal Emotions - Wildlife Documentary

Animals Like Us : Animal Emotions - Wildlife Documentary
Anonim

Atacul, care sa intensificat în ultimele zile, poate fi găsit pe câteva mii de site-uri web legitime, conform experților în securitate. Acesta vizează defectele cunoscute în software-ul Adobe și le folosește pentru a instala un program rău intenționat pe mașinile victimelor, a spus CERT.

Programul fură apoi acreditările de autentificare FTP de la victime și folosește aceste informații pentru a se răspândi mai departe. De asemenea, deturnează browserul victimei, înlocuind rezultatele căutării Google cu link-urile alese de atacatori.

Experții în securitate au început să urmărească atacul în martie, când a infectat câteva sute de site-uri Web, însă în ultimele săptămâni numărul de site-uri infectate a crescut dramatic. Atacul a fost numit Gumblar, deoarece la un moment dat a folosit domeniul Gumblar.cn, deși luni s-a schimbat la altul.

ScanSafe a vândut mai mult de 3.000 de site-uri infectate, de la aproximativ 800 acum o săptămână.

O astfel de creștere continuă este neobișnuită, potrivit lui Mary Landesman, cercetător de securitate senior cu ScanSafe. Atacatorii au lansat multe atacuri Web pe scară largă în ultimii ani, dar după câteva luni numărul total de site-uri infectate scade, deoarece Webmasterii își curăță serverele.

Cu Gumblar, tot mai multe site-uri sunt acum infectate. Landesman crede că este pentru că creatorii lui Gumblar au fost buni la obfuscarea codului lor de atac și a face mai greu să se observe pe site-urile infectate. Și pentru că au furat acreditările de conectare FTP, au reușit să utilizeze câteva trucuri noi pentru a-și descărca software-ul pe site-uri. "Ei fac lucruri cum ar fi schimbarea permisiunilor pentru dosare … și lăsând în urmă multiple căi pe care le pot reveni pe server", a spus ea.

Totuși, atacurile Web au devenit atât de răspândite încât Gumblar rămâne un fenomen relativ mic, potrivit managerului de produs Symantec Security Response John Harrison. Anul trecut, Symantec a înregistrat 18 milioane de atacuri online împotriva clienților săi. Cu Gumblar, a numărat 10.000. "Este într-adevăr doar o altă zi cu descărcări de tip drive-by", a spus el. "Există chiar atât de multe dintre acestea."

Experții în securitate spun că dacă utilizați un sistem complet patch-uri cu software de securitate actualizat, ar trebui să fii protejat de aceste atacuri. Până în prezent, au lucrat prin lovirea victimei cu fișiere malware PDF sau fișiere Flash.