NOOBS PLAY DOMINATIONS LIVE
Η επίθεση, η οποία έχει ενταθεί τις τελευταίες ημέρες, μπορεί να βρεθεί σε αρκετές χιλιάδες νόμιμες ιστοσελίδες, σύμφωνα με στους εμπειρογνώμονες ασφαλείας. Στοχεύει σε γνωστά ελαττώματα στο λογισμικό της Adobe και τα χρησιμοποιεί για να εγκαταστήσει ένα κακόβουλο πρόγραμμα στα μηχανήματα των θυμάτων, δήλωσε ο CERT.
Το πρόγραμμα κλέβει στη συνέχεια τα διαπιστευτήρια σύνδεσης FTP από τα θύματα και χρησιμοποιεί αυτές τις πληροφορίες για περαιτέρω διάδοση. Επίσης, αποκαλύπτει το πρόγραμμα περιήγησης του θύματος, αντικαθιστώντας τα αποτελέσματα αναζήτησης Google με συνδέσμους που επέλεξαν οι εισβολείς.
Οι ειδικοί ασφαλείας άρχισαν να παρακολουθούν την επίθεση τον Μάρτιο, όταν είχε μολυνθεί αρκετές εκατοντάδες τοποθεσίες Web, αλλά τις τελευταίες εβδομάδες ο αριθμός των μολυσμένων ιστότοπων έχει πέσει δραματικά. Η επίθεση ονομάστηκε Gumblar επειδή σε ένα σημείο χρησιμοποίησε τον τομέα Gumblar.cn, αν και τη Δευτέρα είχε αλλάξει σε άλλη.
Ο πωλητής ασφαλείας ScanSafe έχει υπολογίσει πάνω από 3.000 μολυσμένους ιστότοπους, από περίπου 800 περίπου πριν από μια εβδομάδα.Αυτό το είδος συνεχούς ανάπτυξης είναι ασυνήθιστο, σύμφωνα με την Mary Landesman, ανώτερο ερευνητή ασφάλειας με το ScanSafe. Οι επιτιθέμενοι έχουν ξεκινήσει πολλές εκτεταμένες επιθέσεις στο Web τα τελευταία χρόνια, αλλά μετά από λίγους μήνες ο συνολικός αριθμός μολυσμένων ιστότοπων μειώνεται συνήθως καθώς οι Webmasters καθαρίζουν τους διακομιστές τους.
Με το Gumblar, όλο και περισσότεροι ιστότοποι μολύνονται τώρα. Ο Landesman πιστεύει ότι είναι επειδή οι δημιουργοί της Gumblar ήταν καλοί στο να μπερδέψουν τον κώδικα επίθεσης και να δυσκολευτούν να εντοπίσουν μολυσμένα sites. Και επειδή έχουν κλέψει τα διαπιστευτήρια σύνδεσης FTP, μπόρεσαν να χρησιμοποιήσουν μερικά νέα κόλπα για να πάρουν το λογισμικό τους στους ιστότοπους. "Κάνουν πράγματα όπως να αλλάζουν τα δικαιώματα των φακέλων … και να αφήνουν πίσω τους πολλούς τρόπους ώστε να μπορούν να επανέλθουν στο διακομιστή", ανέφερε.
Παρόλα αυτά, οι επιθέσεις Web έχουν γίνει τόσο διαδεδομένες ώστε ο Gumblar παραμένει ένα σχετικά μικρό φαινόμενο, σύμφωνα με τον διαχειριστή προϊόντων της Symantec Security Response John Harrison. Πέρυσι, η Symantec καταμέτρησε 18 εκατομμύρια online επιθέσεις εναντίον των πελατών της. Με τον Gumblar έχει υπολογίσει 10.000. "Είναι πραγματικά μια άλλη μέρα με το download-by downloads", είπε. "Υπάρχουν πραγματικά πολλά από αυτά."
Οι ειδικοί ασφαλείας λένε ότι εάν χρησιμοποιείτε ένα πλήρως patched σύστημα με ενημερωμένο λογισμικό ασφαλείας, θα πρέπει να προστατεύεστε από αυτές τις επιθέσεις. Μέχρι σήμερα έχουν δουλέψει χτυπώντας το θύμα με κακόβουλα αρχεία PDF ή Flash
Ο Γερμανός κατασκευαστής DRAM δήλωσε επίσης ότι θα καθυστερήσει τα οικονομικά του αποτελέσματα για το τρίμηνο και τη χρήση που λήγει στις 30 Σεπτεμβρίου έως τα μέσα Δεκεμβρίου, καθώς συνεχίζει να μιλάει με τους επενδυτές. Qimonda είχε αρχικά προγραμματιστεί να κυκλοφορήσει τα αποτελέσματα της Dec. 1.

Η εταιρεία δήλωσε ότι αναμένει να ανακοινώσει πωλήσεις ύψους € 476 εκατ. ($ 604,4 εκατ.) Για το τέταρτο τρίμηνο του οικονομικού έτους 2008 που έληξε στις 30 Σεπτεμβρίου. η Qimonda δήλωσε ότι το ακαθάριστο περιθώριο κέρδους της παρέμεινε αρνητικό και ότι η καθαρή της ζημία το τέταρτο τρίμηνο ήταν μεγαλύτερη από τα € 401 εκατ. που χάθηκαν κατά το τρίτο τρίμηνο.
Η Google θα συνεχίσει να κερδίζει μερίδιο αγοράς στην Κίνα παρά την πρόσφατη σειρά με την κυβέρνηση για πορνογραφικά αποτελέσματα αναζήτησης, ανέφεραν οι αναλυτές την Τετάρτη. σε πορνό για να εμφανιστούν στα αποτελέσματα αναζήτησης και σε κάποιο σημείο εμπόδισε σύντομα το Google.com και το Gmail σε εθνικό επίπεδο. Τα κρατικά μέσα μαζικής ενημέρωσης διαδραμάτισαν την κριτική, συμπεριλαμβανομένου ενός ευρέως προβαλλόμενου τηλεοπτικού ειδησεογραφικού προγράμματος, το οποίο έδειξε ότι η Google εξυπη

Ωστόσο, το σμάλτο στην εικόνα της Google είναι απίθανο να βλάψει τις πωλήσεις διαφημίσεων ή την ανάπτυξή της έναντι του Baidu Η κίνηση της Google στην πραγματικότητα πήρε μια ώθηση όταν περίεργοι χρήστες του Διαδικτύου συρρέουν για να δοκιμάσουν τη μηχανή αναζήτησης μετά το σκάνδαλο, δήλωσε ο Li Zhi, αναλυτής της Analysys International, μια κινεζική συμβουλευτική τεχνολογίας. Η εταιρεία έχει χάσει μικρά τμήματα μερικών διαφημιστικών προϋπολογισμών λόγω ανησυχιών για την εικόνα της εταιρείας, αλλ
Η Ένωση Ηλεκτρονικών Καταναλωτών (CEA) πραγματοποίησε την ετήσια προεπισκόπηση της CES στη Νέα Υόρκη. Ο οικονομολόγος της CEA, Shawn DuBravac, δήλωσε: "Πιστεύουμε ότι η ύφεση έχει λήξει και ότι τελείωσε τον Ιούλιο ... αλλά αυτό βεβαίως δεν σημαίνει ότι είμαστε έξω από το δάσος". Είπε ότι η βιομηχανία ηλεκτρονικών ειδών ευρείας κατανάλωσης θα έχει τα "σκαμπανεβάσματα" της, αλλά ότι οι καταναλωτές θα προσελκύσουν την τεχνολογία με τις αγορές τους.
