Android

Na-install ng Bagong Wave ng "Gumblar" Na-hack na Mga Site Pinupuntirya ng Google ang Malware

Buying MAGS O RIMS?

Buying MAGS O RIMS?
Anonim

Ang isang bagong pag-ikot ng mga hijacker sa Web ay nagsisikap na mag-install ng nakahahamak na software na nakatuon sa Google sa mga hindi naka-PC na PC, ayon sa kumpanya ng seguridad na ScanSafe, sa paglagay pa ng diskarte sa drive-by-download bilang masamang - taktika ng pagpili.

Ang pag-atake, na tinatawag na "Gumblar" sa pamamagitan ng ScanSafe, ay nagsisimula sa pamamagitan ng pag-hijack ng mga lehitimong site at pagpasok ng code ng pag-atake. Ang higit sa 1,500 na na-hack na mga site, kabilang ang Tennis.com at Variety.com, ay hindi kumakatawan sa isang partikular na malaking bilang, ngunit mabilis itong lumalaki. Mula noong nakaraang linggo, ang pag-atake ay lumago sa pamamagitan ng 80 porsiyento, ayon sa kumpanya, at may spiked 188 porsiyento mula kahapon.

Ang ipinasok na code ng pag-atake ay tinutukoy upang makilala ang mga lumang, unpatched na kahinaan sa isang PC ng biktima na nag-browse sa isang na-hack na site ay samantalahin ang anumang natuklasang butas upang mag-install ng malware. Ang mga ganitong uri ng mga pag-atake ng drive-by-download ay tuso at mapanganib, ngunit ang mabuting balita ay na habang ang mga aktwal na pagsasamantala na ginamit ay nag-iiba sa oras ng paglilipat, ang kumpanya ay nagsabi na wala pang nawala pagkatapos ng zero-araw na mga butas na wala pang ayusin

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang pag-atake ng code ay higit na nawala pagkatapos na natuklasan ang PDF at Flash na natuklasan noong nakaraang taon (tulad ng APSA08-01 at APSB08-11), ayon sa tagapagsalita ng kumpanya. Ang mga naturang pag-atake ay kadalasang umaalis sa mga plugins ng browser na na-install ng software at hindi nangangailangan ng pagbubukas o pag-download ng anumang bagay, ngunit ang mga partikular na pag-atake ay maaaring higit sa lahat na neutered sa pamamagitan ng pagtiyak na mayroon ka ng mga pinakabagong bersyon ng software ng Adobe

Isa sa mga paliwanag na post sa blog mula sa ScanSafe din naglalarawan gamit ang lumang MDAC nananamantala rin, kaya siguraduhin na ikaw ay napapanahon sa mga pag-update ng Microsoft din. Ang diskarte sa pag-atake sa PDF ay mas masamang balita para sa Adobe, na ang mga programa ay naging isang paboritong target ng huli.

Ang matagumpay na pag-atake ay magtatangkang mag-install ng malware na manipulahin ang mga pahina ng resulta ng paghahanap ng Google kapag tiningnan ng Internet Explorer. Ang mga biktima ay maaaring makakita ng pekeng mga resulta na mag-i-redirect sa kanila sa mga fradulent na site. Upang mapakalat ang sarili nito, sisikapin din ng malware na magnakaw ng mga pag-login ng FTP at pag-hijack ang anumang mga Web site na kontrolado ng isang nahawaang PC.

Upang bantayan laban sa atake na ito at iba pang drive-by-download, anumang tampok na awtomatikong pag-update para sa Windows at anumang naka-install Ang software ay ang iyong pinakamatalik na kaibigan. Para sa mga apps na maaaring hindi kasama ang naturang tampok, ako ay tagahanga ng software ng Secunia PSI. Para sa higit pa sa Gumblar, tingnan ang ScanSafe's Gumblar Q & A.