Animals Like Us : Animal Emotions - Wildlife Documentary
Atacul, care sa intensificat în ultimele zile, poate fi găsit pe câteva mii de site-uri web legitime, conform experților în securitate. Acesta vizează defectele cunoscute în software-ul Adobe și le folosește pentru a instala un program rău intenționat pe mașinile victimelor, a spus CERT.
Programul fură apoi acreditările de autentificare FTP de la victime și folosește aceste informații pentru a se răspândi mai departe. De asemenea, deturnează browserul victimei, înlocuind rezultatele căutării Google cu link-urile alese de atacatori.
Experții în securitate au început să urmărească atacul în martie, când a infectat câteva sute de site-uri Web, însă în ultimele săptămâni numărul de site-uri infectate a crescut dramatic. Atacul a fost numit Gumblar, deoarece la un moment dat a folosit domeniul Gumblar.cn, deși luni s-a schimbat la altul.
ScanSafe a vândut mai mult de 3.000 de site-uri infectate, de la aproximativ 800 acum o săptămână.O astfel de creștere continuă este neobișnuită, potrivit lui Mary Landesman, cercetător de securitate senior cu ScanSafe. Atacatorii au lansat multe atacuri Web pe scară largă în ultimii ani, dar după câteva luni numărul total de site-uri infectate scade, deoarece Webmasterii își curăță serverele.
Cu Gumblar, tot mai multe site-uri sunt acum infectate. Landesman crede că este pentru că creatorii lui Gumblar au fost buni la obfuscarea codului lor de atac și a face mai greu să se observe pe site-urile infectate. Și pentru că au furat acreditările de conectare FTP, au reușit să utilizeze câteva trucuri noi pentru a-și descărca software-ul pe site-uri. "Ei fac lucruri cum ar fi schimbarea permisiunilor pentru dosare … și lăsând în urmă multiple căi pe care le pot reveni pe server", a spus ea.
Totuși, atacurile Web au devenit atât de răspândite încât Gumblar rămâne un fenomen relativ mic, potrivit managerului de produs Symantec Security Response John Harrison. Anul trecut, Symantec a înregistrat 18 milioane de atacuri online împotriva clienților săi. Cu Gumblar, a numărat 10.000. "Este într-adevăr doar o altă zi cu descărcări de tip drive-by", a spus el. "Există chiar atât de multe dintre acestea."
Experții în securitate spun că dacă utilizați un sistem complet patch-uri cu software de securitate actualizat, ar trebui să fii protejat de aceste atacuri. Până în prezent, au lucrat prin lovirea victimei cu fișiere malware PDF sau fișiere Flash.
Mai degrabă, este mai mult ca HijackThis, care este conceput mai mult pentru a găsi atacatori ai paginii de start și amenințări similare cu spyware pentru soiuri de grădină. Rulați Runscanner și face o scanare rapidă a sistemului dvs. pentru mai mult de 100 de locații de deturnare și probleme potențiale similare. În funcție de modul în care o rulați în modul Expert sau Începător, acesta vă arată rezultatele și are un instrument pentru a ucide potențiala infecție (modul avansat) sau altfel creeaz
Din acest motiv, acest instrument este cel mai potrivit atunci când credeți că ați putea avea o infecție și niciun alt ucigaș spyware sau anti-virus nu îl poate detecta, în același mod în care HijackThis este folosit. Cu toate acestea, deoarece HijackThis are o bază de utilizatori mai mare, pot fi mai mulți experți familiarizați cu acesta decât cu Runscanner, deci HijackThis ar putea fi un pariu mai bun pentru protecție.
Potrivit Microsoft, acest patch MS09-034 "este evaluat Critical pentru Internet Explorer 5.01 și Internet Explorer 6 Service Pack 1, care rulează pe edițiile suportate ale Microsoft Windows 2000 ; Critic pentru Internet Explorer 7 și Internet Explorer 8 care rulează pe edițiile acceptate ale Windows Vista; Moderat pentru Internet Explorer 6, Internet Explorer 7, Internet Explorer 7 și Internet Explorer 8; și Internet Explorer 8 care rulează pe edițiile acceptate ale Windows Server 2003 și M
[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]
Suita vă permite începătorilor și utilizatorilor avansați să profite cât mai mult de produs. De asemenea, Kaspersky Internet Security 2013 (60 de dolari pentru un an și trei PC-uri, la 12/19/12) este o suită solidă pentru antimalware care oferă o protecție admirabilă și o interfață de setare excelentă . Acest program arată puțin diferit de celelalte suite pe care le-am testat, în principal datorită culorilor sale în culori teal și albe, spre deosebire de interfața verde-este-bună / roșu-este-rău
In testul nostru de atac real , Kaspersky a blocat complet 94,4% din atacuri. Din păcate, 5,6% din atacurile pe care nu a reușit să le blocheze complet nu au fost blocate deloc - cu alte cuvinte, sistemul nostru de testare a fost infectat cu 5,6% din timp. Testul de atac în lumea reală demonstrează cât de bine o suită va putea să blocheze noi atacuri malware pe măsură ce le întâlnește în sălbăticie, deci acest lucru nu este un semn grozav.